ИИ тебя взломает
2.15K subscribers
658 photos
44 videos
624 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
🐸 Приняли все cookie? Тогда держитесь: вот что с вами делают

«Мы используем cookie», — гласит назойливое окно, и предлагает выбор между кнопками «Принять все» и «Отклонить». Большинство из нас машинально кликает на одну из них, чтобы поскорее получить доступ к содержимому сайта.

Но что на самом деле происходит за кулисами этих простых кнопок, и какие последствия имеет наш выбор?


В этой статье разбираемся с технической точки зрения, что на самом деле происходит после данного клика.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
😑 Интервью с хaкepoм со стажем: всё про компьютерные виpycы

Это видео содержит 2,5 часа ценного образовательного контента, хорошо раскрывающую тему виpyсологии в России: от 90-х до настоящего времени.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
🚙 Шифрование для облака: разные подходы

Облачные сервисы по-разному подходят к шифрованию данных на своём хостинге, но иногда это шифрование не удовлетворяет требованиям безопасности.

В данной статье наглядно разберём разные подходы самостоятельного шифрования файлов для облака.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
🕺 Шифрование скриптов

Автор этой статьи показал вариант шифрования скриптов с аппаратной привязкой дешифратора к платформе, на которой этот скрипт исполняется.

В качестве примера приводится проект obash, который шифрует скрипты с помощью AES-256 и кодирует полученный шифротекст в base64.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👏2
😐 Google признала бесполезность своего сканера даркнета

Google объявила о скором закрытии сервиса Dark Web Report, который отслеживал утечки пользовательских данных в теневом сегменте сети. Инструмент прекратит сканирование 15 января 2026 года, а к середине февраля все существующие отчёты будут удалены.

Компания объяснила решение тем, что сервис не приносил реальной пользы.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰2
🐱 Как на практике реагировать на DDoS-атаку в корпоративной сети

Когда в корпоративной сети начинается инцидент, это почти никогда не похоже на учебник. Нет аккуратной схемы «обнаружили → проанализировали → локализовали», где всё красиво расчерчено по минутам, ролям и чек-листам.

В статье рассказали что делать в первые часы DDoS-атаки, как избежать паники и сохранить работу бизнеса.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🤔 Хакеры взломали шлюзы Cisco через уязвимость нулевого дня

Cisco подтвердила наличие критической бреши в ПО AsyncOS, которую уже активно эксплуатируют группировки, связанные с Китаем. Злоумышленники получают полный контроль над системой и устанавливают бэкдоры.

Под угрозой находятся устройства Secure Email Gateway и Web Manager с включённой функцией «Spam Quarantine» и доступом извне.


Вендор советует полностью стереть данные и переустановить ПО на заражённых устройствах, так как вычистить зловред иначе невозможно.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4
💪 Автономный ИИ-хакер, который найдет дыры в вашем коде раньше злоумышленников

Что умеет:
— Работает по принципу whitebox: анализирует исходный код, чтобы найти векторы атаки;
— Не просто алертит, а эксплуатирует уязвимости: проводит инъекции, обходит авторизацию и ломает логику;
— Генерирует отчеты с готовыми PoC (Proof-of-Concept), чтобы вы могли повторить взлом и закрыть дыру;
— Умеет в 2FA/TOTP и даже вход через Google;
— Использует под капотом Nmap, Subfinder и другие тулзы для разведки.

Результат впечатляет: 96.15% успеха на бенчмарке XBOW (без подсказок) и более 20 критических уязвимостей, найденных в OWASP Juice Shop.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
🤨 В ядре Linux нашли первую уязвимость, связанную с Rust

В стабильной ветке ядра Linux 6.18 обнаружена и устранена первая уязвимость CVE-2025-68260, связанная с кодом, написанным на Rust. Проблема возникла в механизме межпроцессного взаимодействия Binder и была вызвана состоянием гонки (race condition) в блоках unsafe, работающих с указателями на элементы списка.

Важный нюанс: успешная эксплуатация уязвимости приводит лишь к аварийному завершению процесса, но не к повреждению памяти или выполнению произвольного кода.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
🥰 Infisical — платформа для безопасного хранения и управления секретами в команде и инфраструктуре.

Инструмент помогает разработчикам и командам избежать распространённых ошибок при работе с конфиденциальными данными, такими как API-ключи, токены, пароли.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Retire.js – сканер обнаруживает использование библиотек JavaScript с известными уязвимостями.

Также может генерировать SBOM для найденных библиотек

Промт Хакера
👍2
🕺 Новый менеджер паролей PearPass от создателей USDT

PearPass хранит ваши ключи только на ПК и не отправляет их в сеть.

Менеджер синхронизирует пароли через шифрование, генерирует надёжные коды и проверяет их на уязвимости.

CEO Tether гарантирует защиту, а аудит Secfault Security подтвердил безопасность.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
😡 TikTok и Grindr поймали на незаконном обмене интимными данными

Австрийские правозащитники из noyb подали жалобу на TikTok, сервис знакомств Grindr и маркетинговую платформу AppsFlyer.

Выяснилось, что соцсеть получала данные о действиях пользователей в сторонних приложениях, включая информацию об интимной жизни и покупках.

Схема работала через посредника: Grindr собирал данные, передавал их в AppsFlyer, а оттуда они утекали в TikTok без ведома пользователя.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬5
🍌Хакеры из Северной Кореи фанатеют по миньонам

ФБР обнаружило, что корейские кибервзломщики часто юзают слово GRU, и связало это с русской службой ГРУ.

Оказалось, в виду имелся Грю из «Гадкого Я». Корейцы влюбились в мультик и стали массово ставить на аватарки миньонов.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5👏2
⌨️ Комплексная платформа OSINT-разведки для исследования, расследования и сбора данных Telegram

Достаточно ввести имя пользователя, и Telerecon эффективно просканирует несколько чатов, собирая метаданные профиля, активность учетной записи, сообщения пользователей и т.д.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮2
💪 Автономный удалённый торрент-клиент, написанный на Go (Golang)

Cloud Torrent позволяет запускать загрузки торрентов на сервере, где файлы сохраняются локально и могут быть доступны для скачивания или потокового воспроизведения через HTTP.

Особенности:
— Поддержка нескольких платформ.
— Встроенный поиск торрентов.
— Обновления в реальном времени.
— Удобный интерфейс для мобильных устройств.
— Высокая скорость обработки запросов.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3
This media is not supported in your browser
VIEW IN TELEGRAM
👀 Утилита для macOS, которая предупредит вас, когда кто-то пялится в ваш монитор

EyesOff отслеживает лица перед монитором и моментально сообщает, если кто-то решил подсмотреть содержимое.

Вы можете выбрать реакцию на вторжение: всплывающее окно, системное уведомление или запуск произвольной команды (например, моментальная блокировка системы).

Отличный инструмент для тех, кто не любит посторонних взглядов в ваш монитор.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚3
⚡️ Spotify взломали

Хакеры вскрыли Spotify и скачали весь каталог музыки из 86 млн. треков объемом 300 терабайт.

Архив уже доступен в открытом доступе, а сервис подтвердил утечку.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1😱1
😐 Управляем аналитикой угроз в любом масштабе

IntelOwl позволяет собирать, анализировать и визуализировать данные о потенциальных угрозах: вредоносные файлы, URL-адреса, IP, домены и многое другое.

Возможности:
— Статический анализ файлов;
— Поиск данных о киберугрозах в открытых источниках;
— Проверка IP и доменов на связь с известными опасностями;
— Всё бесплатно и доступен открытый исходный код.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥2
🤔 Стрим техасского инженера внезапно попал на сайт Белого дома

Белый дом начал расследование из-за появления в разделе новостей записи прямой трансляции с YouTube. Вместо официальных обращений президента посетители увидели двухчасовой эфир 34-летнего нефтяника из Техаса, раздающего советы частным инвесторам.

Сам автор видео заявил, что если бы знал о таком масштабном «фичеринге», то оделся бы приличнее.


Пока неизвестно, был ли это целенаправленный взлом или ошибка контент-менеджера, но видео то появлялось, то исчезало со страницы.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4