Очередная версия хакерского форума BreachForums пострадала от утечки данных — в публичный доступ выложили БД с информацией о пользователях ресурса.
Под названием BreachForums работало несколько сайтов, и все они были посвящены покупке, продаже и «сливу» ворованных данных.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2😁2🤪1
Не прошло и недели с релиза Claude Cowork (агента для автоматизации рутины), а исследователи уже нашли в нем критическую уязвимость.
Хакеры прячут в обычных .docx невидимый текст, который приказывает Claude выполнить команду curl. Виртуальная машина ИИ блокирует внешние сайты, но доверяет API самой Anthropic — в итоге агент послушно берет ваши личные файлы и заливает их в аккаунт злоумышленника.
Самое паршивое: весь процесс происходит в фоновом режиме, подтверждение от пользователя не требуется.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4👎1
На прошлой неделе группа Scattered Lapsus$ Hunters заявила, что получила доступ к серверам Европейское космическое агентство (ЕКА) еще в сентябре прошлого года, эксплуатируя некую публично раскрытую уязвимость.
Злоумышленники утверждают, что похитили 500 ГБ важных данных, включая информацию об операционных процедурах, космических аппаратах и миссиях, документацию по подсистемам и проприетарные материалы подрядчиков — SpaceX, Airbus Group, Thales Alenia Space и других.
Стоит отметить, что взлом произошел всего через неделю после того, как ЕКА признало декабрьскую компрометацию, когда на хакерском ресурсе BreachForums выставили на продажу более 200 ГБ данных.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍1
Сергей Тарасов из Positive Technologies раскопал в недрах NTFS сразу 2 уязвимости нулевого дня.
Первая уязвимость крылась в обработке VHD-файлов. Закидываешь жертве подготовленный виртуальный диск, система его обрабатывает, и ты уже пишешь произвольные данные в защищённую память.
Вторая ещё проще, драйвер NTFS просто не проверял корректность служебных таблиц на разделе/
Microsoft уже выкатила патч в январском обновлении.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1
Внутри — команды для работы с файловой системой, перемещением по директориям, созданием файлов и папок, а также много полезных мелочей для новичков и профи.
Всё с пояснениями, примерами и на русском.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍3
В статье собрали 7 конфигурационных антипаттернов, которые встручаются чаще всего, а также способы, как их исправить.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3😱3
Форензика — прикладная наука о раскрытии преступлений, связанных с компьютерной информацией, об исследовании цифровых доказательств, методах поиска, получения и закрепления таких доказательств.
В статье рассмотрим популярные инструменты для проведения криминалистического анализа и сбора цифровых доказательств.
Белые хакеры, для вас
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
Постэксплуатация — это действия, выполняемые после получения доступа к системе.
Статья расскажет о фреймворках, которые помогут эксплуатировать уязвимости, закрепиться и продвинуться в целевой инфраструктуре.
Для этого рассмотрим основные актуальные проекты, их функции и особенности.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👌1
В этом репозитории вы найдете:
— Что такое инъекция внешних сущностей XML, опишем некоторые общие примеры
— Как найти и использовать различные виды инъекций XXE
— Как предотвратить атаки инъекций XXE
Внешняя инъекция XML (XXE) — уязвимость веб-безопасности, которая позволяет злоумышленнику вмешиваться в обработку XML-данных приложения.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3
Исследователи обнаружили уязвимость в Telegram для Android и iOS: после клика по специально оформленной ссылке приложение автоматически соединяется с сервером злоумышленников, передавая им реальный IP-адрес пользователя.
Никаких дополнительных подтверждений при этом не требуется.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎8💩4❤2😢1
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
✍3👍2
За весь 2025 год совокупно все шатдауны длились 37 тыс. часов.
Экономике это обошлось в $11,9 млрд убытками и недополученной прибылью.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬8👍2👎1
Второй телефон даёт максимальную изоляцию. На таком устройстве нет личной переписки, фотогалереи, истории браузера, токенов банковских приложений.
Даже если приложение будет вести агрессивный сбор данных, брать их будет просто неоткуда — кроме самого приложения.
Независимый аналитик Алексей Слукин отметил, что среди ключевых причин — опасения, связанные с дорелизным статусом MAX: мессенджер до сих пор находится на стадии бета-тестирования
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪8❤1👍1😢1
Специалисты подразделения Acronis Threat Research Unit выявили целевую кампанию по кибершпионажу, направленную против правительственных структур США.
Во время анализа вредоносной библиотеки специалисты обнаружили встроенные сообщения, оставленные разработчиком — автор подчёркивал, что не имеет отношения к России, используя фразу в духе «я не русский», в другом сообщении, напротив, подчёркивалась китайская идентичность.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6❤2
В данной шпаргалке вы найдете все что нужно и можно знать о криптографии, начиная от криптографических методов защиты информации до хеширования.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
Frida — набор инструментов для динамического кода, который позволяет на лету внедрять собственный код в другие приложения.
С его помощью можно отслеживать вызовы функций, изменять поведение функций и перехватывать данные в реальном времени.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🥰1👏1
😎 Россиянина обвинили в причастности к хакерской группе Black Basta и объявили в международный розыск
Интерпол объявила в розыск предполагаемого лидера хакерской группировки Black Basta.
Про группу и его лидера:
Промт Хакера
Интерпол объявила в розыск предполагаемого лидера хакерской группировки Black Basta.
Black Basta — группа программ-вымогателей, которая действует как программа-вымогатель как услуга (RaaS), впервые обнаруженная в апреле 2022 года.
Про группу и его лидера:
Группа оказала влияние на более чем 500 организаций в различных отраслях промышленности и критически важной инфраструктуре в Северной Америке, Европе и Австралии.
Ищут 35-летнего гражданина РФ Олега Евгеньевича Нефедова, чью личность якобы установили правоохранительные органы Украины и Германии.
Его данные также внесены в список наиболее разыскиваемых лиц Европола.
Промт Хакера
🔥3😱2😢2💊2
Оказалось, что панель управления малварью дырявая насквозь (XSS), и через неё можно следить за самими взломщиками.
Ещё смешнее:
— Софт, чья единственная цель — воровать cookies, не умеет защищать свои же сессии. Разрабы просто забили на флаг httpOnly, позволив увести админские доступы через простейший скрипт;
— «Топовый оператор малвари» один раз забыл подрубить VPN при входе в админку и засветил реальный IP провайдера в Восточной Европе;
— Благодаря дыре теперь известно, что мамкин хакер сидит на новеньком MacBook M3 и переключается между русской и английской раскладкой.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10👏3
Проверка Firehound показала, что из 198 приложений 196 передают личную информацию – имена, почту, чаты и другое.
Например, Chat & Ask слил данные 18 млн. человек и 406 млн. записей.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤬4👎1😁1
AWS Certified Solutions Architect — сертификат, подтверждающий способность разрабатывать архитектуру и развёртывать безопасные и надёжные приложения на базе технологий AWS.
В данной статье автор расскажет о своем процессе участия в программе сертификации AWS Solution Architect Associate SAA-C02 в рамках AWS Global Certification Program от EPAM.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
✍4❤1