ИИ тебя взломает
2.15K subscribers
658 photos
44 videos
624 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
🥴 Италия оштрафовала Cloudflare на 14,2 млн евро за отказ блокировать пиратские сайты

Итальянский регулятор AGCOM оштрафовал Cloudflare на рекордные 14,2 млн евро за отказ блокировать пиратские сайты через публичный DNS-резолвер 1.1.1.1

Спор разгорелся из-за невыполнения предписания AGCOM 49/25/CONS, выпущенного в феврале 2025 года.

Cloudflare отказалась применять эти меры к своему публичному DNS
Тогда в компании заявили, что такая фильтрация будет необоснованной и непропорциональной

По словам представителей Cloudflare, подобная блокировка коснется миллиардов ежедневных запросов, «крайне негативно» скажется на задержках и в итоге замедлит сервис для легитимных пользователей по всему миру.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5😱1
😏 Хакеры взломали мессенджер MAX

В сеть попали 15,4 млн. профилей со всеми данными (142 гб.).

В утечке есть — ФИО, ники, номера, токены сессий и хеши паролей, метаданные, а также исходный код бэкенда и модуль шифрования.

Взлом осуществили через RCE-уязвимость, которую так и не фиксили с бета-версии 2025 года.

В качестве пруфа хакеры выложили техданные депутата Госдумы Никиты Брыкина.

Пресс-службы МАХ заявили же, что это фейк.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁16🤪4
😄 Как связывать информацию в OSINT: подробная методика, примеры и логические цепочки

Подробный гайд по методологии интернет-расследований.

Автор объясняет, как не утонуть в море цифровых следов, правильно различать «жесткие» и «мягкие» связи между данными и строить гипотезы, которые выдерживают проверку на прочность.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥21
👆 Шпаргалка по инструментам тестирования XSS

XSS (Cross-Site Scripting) — уязвимость в веб-приложениях, которая позволяет злоумышленникам внедрять и исполнять произвольный скрипт.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3
🐶Создатель Signal запустил «самый приватный» ИИ-ассистент

Мокси Марлинспайк берется за создание по-настоящему приватного ИИ-ассистента, без скрытых компромиссов и оговорок мелким шрифтом.

Confer — открытый ИИ-ассистент со сквозным шифрованием, который, по задумке автора, не может читать данные пользователей ни сам сервис, ни администраторы серверов, ни хакеры, ни правоохранительные органы.


Вся система, включая языковые модели и серверную часть, работает на открытом исходном коде.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61❤‍🔥1
😁 В сети опубликовали информацию о 324 000 аккаунтах хакерского форума BreachForums

Очередная версия хакерского форума BreachForums пострадала от утечки данных — в публичный доступ выложили БД с информацией о пользователях ресурса.

Под названием BreachForums работало несколько сайтов, и все они были посвящены покупке, продаже и «сливу» ворованных данных.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2😁2🤪1
🤓 Дыра в Claude Cowork — ваш ИИ-помощник может слить все файлы хакерам

Не прошло и недели с релиза Claude Cowork (агента для автоматизации рутины), а исследователи уже нашли в нем критическую уязвимость.

Хакеры прячут в обычных .docx невидимый текст, который приказывает Claude выполнить команду curl. Виртуальная машина ИИ блокирует внешние сайты, но доверяет API самой Anthropic — в итоге агент послушно берет ваши личные файлы и заливает их в аккаунт злоумышленника.

Самое паршивое: весь процесс происходит в фоновом режиме, подтверждение от пользователя не требуется.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4👎1
💀 Европейское космическое агентство пострадало от атаки, и хакеры уже продают данные

На прошлой неделе группа Scattered Lapsus$ Hunters заявила, что получила доступ к серверам Европейское космическое агентство (ЕКА) еще в сентябре прошлого года, эксплуатируя некую публично раскрытую уязвимость.

Злоумышленники утверждают, что похитили 500 ГБ важных данных, включая информацию об операционных процедурах, космических аппаратах и миссиях, документацию по подсистемам и проприетарные материалы подрядчиков — SpaceX, Airbus Group, Thales Alenia Space и других.


Стоит отметить, что взлом произошел всего через неделю после того, как ЕКА признало декабрьскую компрометацию, когда на хакерском ресурсе BreachForums выставили на продажу более 200 ГБ данных.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍1
🎹 Майкрософт экстренно латает дыры, которые позволяют получить абсолютную власть над системой

Сергей Тарасов из Positive Technologies раскопал в недрах NTFS сразу 2 уязвимости нулевого дня.

Первая уязвимость крылась в обработке VHD-файлов. Закидываешь жертве подготовленный виртуальный диск, система его обрабатывает, и ты уже пишешь произвольные данные в защищённую память.

Вторая
ещё проще, драйвер NTFS просто не проверял корректность служебных таблиц на разделе/


Microsoft уже выкатила патч в январском обновлении.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51
🥔 Отличная шпаргалка по командам Linux

Внутри — команды для работы с файловой системой, перемещением по директориям, созданием файлов и папок, а также много полезных мелочей для новичков и профи.

Всё с пояснениями, примерами и на русском.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3
🚘 7 «смертных» грехов настройки корпоративных баз данных …и почему они до сих пор встречаются даже в больших компаниях

В статье собрали 7 конфигурационных антипаттернов, которые встручаются чаще всего, а также способы, как их исправить.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3😱3
💪 Компьютерная криминалистика (форензика) — обзор инструментария и тренировочных площадок

Форензика — прикладная наука о раскрытии преступлений, связанных с компьютерной информацией, об исследовании цифровых доказательств, методах поиска, получения и закрепления таких доказательств.


В статье рассмотрим популярные инструменты для проведения криминалистического анализа и сбора цифровых доказательств.

Белые хакеры, для вас 🕺

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32
😏 Фреймворки для постэксплуатации. Выбираем между Metasploit, Cobalt Strike, Merlin, Apfell, Faction C2, Koadic и другими

Постэксплуатация — это действия, выполняемые после получения доступа к системе.


Статья расскажет о фреймворках, которые помогут эксплуатировать уязвимости, закрепиться и продвинуться в целевой инфраструктуре.

Для этого рассмотрим основные актуальные проекты, их функции и особенности. 🏃‍♀️

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👌1
🐈 Краткое руководство инъекций XML/XXE

В этом репозитории вы найдете:
— Что такое инъекция внешних сущностей XML, опишем некоторые общие примеры
— Как найти и использовать различные виды инъекций XXE
— Как предотвратить атаки инъекций XXE

Внешняя инъекция XML (XXE) — уязвимость веб-безопасности, которая позволяет злоумышленнику вмешиваться в обработку XML-данных приложения.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3
😎 Прокси-ссылки могут раскрывать IP-адреса пользователей Telegram

Исследователи обнаружили уязвимость в Telegram для Android и iOS: после клика по специально оформленной ссылке приложение автоматически соединяется с сервером злоумышленников, передавая им реальный IP-адрес пользователя.

Никаких дополнительных подтверждений при этом не требуется.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎8💩42😢1
🦆 Подборка утилит для тестирования безопасности Wi-Fi

1️⃣ Wi-Fi Autopwner — учебный симулятор для лабораторных сетей. Наглядно показывает типовые ошибки конфигурации и почему старые протоколы считаются небезопасными.

2️⃣ Wi-Fi Exploitation Framework — фреймворк для аудита безопасности: помогает проверить, где сеть слаба и что нужно закрыть.

3️⃣ Freeway — образовательный Python-инструмент: объясняет, как работает Wi-Fi, аутентификация и где чаще всего «течёт» сеть.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2
😏 Россия стала абсолютным лидером по отключениям интернета за 2025 год

За весь 2025 год совокупно все шатдауны длились 37 тыс. часов.

Экономике это обошлось в $11,9 млрд убытками и недополученной прибылью.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬8👍2👎1
🦍 Россияне всё чаще покупают второй смартфон для установки MAX

Второй телефон даёт максимальную изоляцию. На таком устройстве нет личной переписки, фотогалереи, истории браузера, токенов банковских приложений.

Даже если приложение будет вести агрессивный сбор данных, брать их будет просто неоткуда — кроме самого приложения.

Независимый аналитик Алексей Слукин отметил, что среди ключевых причин — опасения, связанные с дорелизным статусом MAX: мессенджер до сих пор находится на стадии бета-тестирования


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪81👍1😢1
💃 Только не путайте нас с русскими — китайские хакеры решили уточнить свою национальность прямо внутри вируса

Специалисты подразделения Acronis Threat Research Unit выявили целевую кампанию по кибершпионажу, направленную против правительственных структур США.

Во время анализа вредоносной библиотеки специалисты обнаружили встроенные сообщения, оставленные разработчиком — автор подчёркивал, что не имеет отношения к России, используя фразу в духе «я не русский», в другом сообщении, напротив, подчёркивалась китайская идентичность.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁62
🧬 Шпаргалка по криптографии: что делать, если попал в проект с криптографами

В данной шпаргалке вы найдете все что нужно и можно знать о криптографии, начиная от криптографических методов защиты информации до хеширования.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1