ИИ тебя взломает
2.15K subscribers
658 photos
44 videos
624 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
🦆 Подборка утилит для тестирования безопасности Wi-Fi

1️⃣ Wi-Fi Autopwner — учебный симулятор для лабораторных сетей. Наглядно показывает типовые ошибки конфигурации и почему старые протоколы считаются небезопасными.

2️⃣ Wi-Fi Exploitation Framework — фреймворк для аудита безопасности: помогает проверить, где сеть слаба и что нужно закрыть.

3️⃣ Freeway — образовательный Python-инструмент: объясняет, как работает Wi-Fi, аутентификация и где чаще всего «течёт» сеть.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2
😏 Россия стала абсолютным лидером по отключениям интернета за 2025 год

За весь 2025 год совокупно все шатдауны длились 37 тыс. часов.

Экономике это обошлось в $11,9 млрд убытками и недополученной прибылью.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬8👍2👎1
🦍 Россияне всё чаще покупают второй смартфон для установки MAX

Второй телефон даёт максимальную изоляцию. На таком устройстве нет личной переписки, фотогалереи, истории браузера, токенов банковских приложений.

Даже если приложение будет вести агрессивный сбор данных, брать их будет просто неоткуда — кроме самого приложения.

Независимый аналитик Алексей Слукин отметил, что среди ключевых причин — опасения, связанные с дорелизным статусом MAX: мессенджер до сих пор находится на стадии бета-тестирования


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪81👍1😢1
💃 Только не путайте нас с русскими — китайские хакеры решили уточнить свою национальность прямо внутри вируса

Специалисты подразделения Acronis Threat Research Unit выявили целевую кампанию по кибершпионажу, направленную против правительственных структур США.

Во время анализа вредоносной библиотеки специалисты обнаружили встроенные сообщения, оставленные разработчиком — автор подчёркивал, что не имеет отношения к России, используя фразу в духе «я не русский», в другом сообщении, напротив, подчёркивалась китайская идентичность.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁62
🧬 Шпаргалка по криптографии: что делать, если попал в проект с криптографами

В данной шпаргалке вы найдете все что нужно и можно знать о криптографии, начиная от криптографических методов защиты информации до хеширования.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
🕺 Внедрение кода в приложение с помощью Frida

Frida — набор инструментов для динамического кода, который позволяет на лету внедрять собственный код в другие приложения.


С его помощью можно отслеживать вызовы функций, изменять поведение функций и перехватывать данные в реальном времени.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🥰1👏1
😎 Россиянина обвинили в причастности к хакерской группе Black Basta и объявили в международный розыск

Интерпол объявила в розыск предполагаемого лидера хакерской группировки Black Basta.

Black Basta — группа программ-вымогателей, которая действует как программа-вымогатель как услуга (RaaS), впервые обнаруженная в апреле 2022 года.


Про группу и его лидера:
Группа оказала влияние на более чем 500 организаций в различных отраслях промышленности и критически важной инфраструктуре в Северной Америке, Европе и Австралии.

Ищут 35-летнего гражданина РФ Олега Евгеньевича Нефедова, чью личность якобы установили правоохранительные органы Украины и Германии.

Его данные также внесены в список наиболее разыскиваемых лиц Европола.


Промт Хакера
🔥3😱2😢2💊2
😘 У хакеров украли краденное — группа CyberArk унизила разработчиков популярного стиллера StealC

Оказалось, что панель управления малварью дырявая насквозь (XSS), и через неё можно следить за самими взломщиками.

Ещё смешнее:
— Софт, чья единственная цель — воровать cookies, не умеет защищать свои же сессии. Разрабы просто забили на флаг httpOnly, позволив увести админские доступы через простейший скрипт;
— «Топовый оператор малвари» один раз забыл подрубить VPN при входе в админку и засветил реальный IP провайдера в Восточной Европе;
— Благодаря дыре теперь известно, что мамкин хакер сидит на новеньком MacBook M3 и переключается между русской и английской раскладкой.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10👏3
😦 ИИ-приложения на iPhone массово сливают данные пользователей

Проверка Firehound показала, что из 198 приложений 196 передают личную информацию – имена, почту, чаты и другое.

Например, Chat & Ask слил данные 18 млн. человек и 406 млн. записей.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤬4👎1😁1
😏 Как успешно подготовиться и сдать экзамен AWS Solutions Architect Associate SAA-C02

AWS Certified Solutions Architect — сертификат, подтверждающий способность разрабатывать архитектуру и развёртывать безопасные и надёжные приложения на базе технологий AWS.


В данной статье автор расскажет о своем процессе участия в программе сертификации AWS Solution Architect Associate SAA-C02 в рамках AWS Global Certification Program от EPAM.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
41
💩 Хакер угнал аккаунт Steam, просто уговорив поддержку

Польский стример «izak» пожаловался, что его страницу со скинами на $100 тысяч просто отдали другому. Некий взломщик уболтал сотрудника Steam, чтобы тот передал ему аккаунт.

Злоумышленник попросил сбросить пароль, отключить Steam Guard и завершить все активные сессии, а поддержка сделала это, не запросив пруфов личности.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣8👍1
Атака StackWarp компрометирует виртуальные машины на процессорах AMD

Эксперты обнаружили аппаратную уязвимость в процессорах AMD, получившую кодовое название StackWarp.

Проблема затрагивает чипы от Zen 1 до Zen 5 и позволяет взломать конфиденциальные виртуальные машины, обходя защиту AMD SEV-SNP.


Инженеры AMD описывают проблему как «некорректный контроль доступа», который позволяет атакующему с высокими правами изменить конфигурацию процессорного пайплайна и повредить данные указателя стека внутри гостевой виртуальной машины.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2😱1
🍌 PENTEST-WIKI — бесплатная онлайн-библиотека знаний по безопасности для пентестеров и исследователей.

Собраны:
— ресурсы по сбору информации, оценке уязвимостей, эскалации привелегий, обратной инженерии;
— инструменты эксплуатации и постэксплуатации;
— книги;
— и многое другое.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤‍🔥1
😡 Как отключить Wi-Fi всему району?

Wifijammer — инструмент, который непрерывно глушит всех Wi-Fi клиентов и точки доступа в пределах досягаемости.

Эффективность данного скрипта зависит от вашей беспроводной карты, Alfa карты эффективно глушат в пределах радиуса квартала высоко насыщенного точками доступа.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2
🏃‍♀️ Специалисты обнаружили критическую уязвимость в плагине Modular DS для WordPress

В популярном плагине для WordPress под названием Modular DS обнаружили критическую уязвимость, которая получила идентификатор CVE-2026-23550 и набрала 10 из 10 баллов по шкале CVSS.

Баг позволяет повысить привилегии без какой-либо аутентификации и затрагивает все версии плагина до 2.5.1 включительно.


Как объясняют специалисты Patchstack, корень проблемы заключается в механизме маршрутизации плагина: защиту можно обойти, если включен режим «прямого запроса».

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
💪 Базовый арсенал инструментов против большинства Киберугроз

Курируемый список лучших ресурсов по теме киберразведки.

Включает в себя инструменты, форматы данных, платформы, источники фидов и обучающие материалы.


Незаменимый справочник для SOC-аналитиков и специалистов по кибербезопасности.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
🕺 Эмулируем действия злоумышленника

Caldera — это автоматизированная система эмуляции действий злоумышленников на конечных рабочих станциях, созданная компанией MITRE.


Система с помощью фреймворка ATT&CK эмулирует поведение атакующего, как будто происходит реальное вторжение.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2😁1
⚡️ Хакеры взломали поставщика Apple и требуют выкуп

Киберпреступники заявили, что взломали Luxshare — крупного поставщика Apple, Nvidia, Tesla и LG.

Они требуют выкуп, угрожая слить чертежи нового iPhone, данные сотрудников и секретные проекты.


Взлом произошёл ещё в декабре, но компания скрыла инцидент.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😱41😁1
👀 OSINT-блогер создал систему слежки через Waze

Программа анализирует репорты о дорожных событиях и сверяет их с камерами, быстро находя людей.

Так можно отследить пользователей из 60+ стран, включая Россию.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53
😡 Расширения VS Code крадут криптокошельки

Очередное напоминание, что бездумно ставить плагины плохая идея.


В маркетплейсе VS Code нашли 3 вредоносных расширения от автора BigBlack: bitcoin-black, codo-ai и mrbigblacktheme.

Вместо обещанных тем и AI-помощников, доверчивые кодеры получали троян, который инжектится в доверенный системный процесс grpconv.exe и начинает пылесосить всё: от буфера обмена до сохраненных паролей Wi-Fi и криптокошельков.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4👍2👎1😢1