ИИ тебя взломает
2.15K subscribers
658 photos
44 videos
624 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
🚬 В магазинах расширений для Chrome, Firefox и Edge обнаружили 17 новых вредоносных расширений, связанных с кампанией GhostPoster.

Весь список:
– Google Translate in Right Click: 522 398 установок;
– Translate Selected Text with Google: 159 645 установок;
– Ads Block Ultimate: 48 078 установок;
– Floating Player – PiP Mode: 40 824 установки;
– Convert Everything: 17 171 установка;
– Youtube Download: 11 458 установок;
– One Key Translate: 10 785 установок;
– AdBlocker: 10 155 установок;
– Save Image to Pinterest on Right Click: 6517 установок;
– Instagram Downloader: 3807 установок;
– RSS Feed: 2781 установка;
– Cool Cursor: 2254 установки;
– Full Page Screenshot: 2000 установок;
– Amazon Price History: 1197 установок;
– Color Enhancer: 712 установок;
– Translate Selected Text with Right Click: 283 установки;
– Page Screenshot Clipper: 86 установок.

Пользователи суммарно установили их 840 000 раз.


По данным исследователей, кампания началась с Microsoft Edge, а затем распространилась на Firefox и Chrome — при этом часть опасных расширений присутствовала в официальных магазинах ещё с 2020 года.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😱3👎1
⚡️ В магазине приложений Xiaomi нашли опасный троян Dr.Web

В GetApps обнаружили троян Dr.Web, Он проникает с обновлениями, кликает по сайтам и управляет браузером на смартфоне.

Троян также встречается в Telegram и Discord, где его встраивают во «взломанные» версии Spotify, YouTube и Netflix с премиум-функциями.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5🤪1
😁 Шпаргалка по SSH

В статье описаны продвинутые функций OpenSSH, которые позволяют сильно упростить жизнь сисадминам, которые не боятся шелла.

В отличие от большинства руководств, которые кроме ключей и -L/D/R опций ничего не описывают, автор попытался собрать все интересные фичи и удобства, которые с собой несёт ssh.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1
😎 GitLab патчит уязвимости, позволяющие обойти 2ФА и вызвать отказ в обслуживании

Разработчики GitLab исправили ряд серьезных уязвимостей, включая критическую проблему с обходом двухфакторной аутентификации (2ФА), которая затрагивает как Community, так и Enterprise Edition.

Уязвимость (CVE-2026-0723) была связана с некорректной проверкой возвращаемых значений в сервисах аутентификации GitLab.

Зная ID аккаунта жертвы, атакующий мог обойти двухфакторную аутентификацию, подделав ответ устройства.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2👌1
🐈 Масштабная утечка логинов и паролей затронула 149 млн человек по всему миру

В открытом доступе оказалась база данных с учетными данными 149 млн. пользователей по всему миру, включающая логины и пароли от популярных онлайн-сервисов.

Утечку обнаружил аналитик по кибербезопасности Джеремайя Фаулер

По его данным, в базе содержались около 48 млн. учетных записей Gmail, 17 млн. аккаунтов Facebook и 420 тыс. записей криптобиржи Binance.

Также в массиве находились данные от сервисов Yahoo, Microsoft Outlook, iCloud, образовательных доменов .edu, а также учетные записи TikTok, Netflix, OnlyFans и других платформ.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41👎1😱1
😢 РКН прикрыл способы обхода «белых» списков с помощью VPN во время шатдаунов

Суть обхода состояла в том, что разработчики VPN-сервисов арендовали сервера с IP-адресами из белого списка.

Лазейку закрыли — РКН запретил облачным провайдерам сдавать «белые» сервера в аренду.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎8😢3👍1
🐱 Группировка PhantomCore снова атаковала российские компании

Специалисты обнаружили свежую волну вредоносных рассылок от PhantomCore.

В новой волне вредоносные письма приходят с темой «ТЗ на согласование» и содержат архив с двумя файлами: LNK-файлом и поддельным документом DOC, который на деле является RAR-архивом с документом-приманкой внутри.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5😢2
💪 Дистрибутив GNU/Linux live, созданный как проект цифровой криминалистики

CAINE — специализированный Live-дистрибутив Linux, предназначенный для проведения криминалистического анализа.


CAINE позволяет искать скрытые и удалённые данные на дисках, выявлять остаточную инфу для восстановления картины взлома системы и сбора доказательств по использованию ПК для совершения правонарушений.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42
🥔 Arch Linux теперь запускается на Android в один тап

В отличие от старых костылей через VNC, тут всё переписано на Rust и работает на нативном Wayland.

Это дает нормальную производительность и позволяет использовать девайс как мини-ПК для кодинга, дебага или поднятия локальных серверов.

— Никакой первичной настройки — просто ставишь апку и запускаешь полноценную систему;
— Внутри Arch Linux ARM64, который крутится через Proot;
— Уже завели XFCE и даже KDE Plasma (через XWayland);
— Достойную производительность обеспечивает нативный код на Rust и минимальный оверхед по сравнению с X11-аналогами.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4🥰2👍1
😏 Мошенники начали массово вымогать деньги у людей с помощью ИИ-порно

Скамеры звонят под видом коллекторов и требуют деньги, угрожая распространением фейковых изображений.

Схема простая: человека запугивают «голыми» ИИ-картинками, которые якобы «уже готовы к публикации», и давят на страх репутационных последствий для него самого и близких.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍73
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ Школьники ломают телефоны, чтобы безопасно скачать MAX

Дети пошли на радикальные меры — они вырезают микрофоны и камеры из телефонов, чтобы скачать на них MAX.

Уровень паранои на МАКСимум 😂

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12🤣10👍41
💩 Поиск информации в оперативной памяти

В статье рассмотрим программу mXtract — наступательный инструмент для тестирования на проникновение.

Его главная цель — сканировать оперативную память в поисках приватных ключей, IP адресов и паролей используя регулярные выражения.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2
🫣 UEFI-вредоносы: как найти цифрового призрака в прошивке и что с ним делать

Представьте: вы отформатировали диск и переустановили систему, а вирус остался. Это не мистика, а UEFI-вредонос.


В статье узнаете, как выследить зловреда, который стартует раньше ОС, и какие бесплатные инструменты помогут проверить вашу материнскую плату на прочность.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4😁1😱1
This media is not supported in your browser
VIEW IN TELEGRAM
🚙 Хакеры взломали охранную систему Delta

Автомобили клиентов не заводятся, сигналка не работает, а в отдельных случаях автомобиль полностью недоступен.

При этом поддержка «Дельты» недоступна, а сайт лежит.

Компания «Дельта» занимается производством охранных систем в России для защиты коммерческих объектов, частных домов и автомобилей.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62
This media is not supported in your browser
VIEW IN TELEGRAM
⌨️ AltSendme: зашифрованный p2p файлообменник

Инструмент открыт и поддерживает передачу файлов любого размера и формата между устройствами без использования облачных сервисов.

Работает бесплатно без регистрации.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥2
🥳Сервисы для тестирования безопасности веб-приложений

Проверка безопасности кода — это не разовая задача перед релизом, а постоянный процесс.


Вашему вниманию — подборка сервисов для тестирования, которые сделают всю работу, если нет внутренних специалистов.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
😑 Пошаговая шпаргалка по защите сервера от хакеров и другой нечисти

Это практическое руководство для тех, кто арендует серверы для личных нужд или пет-проектов (например, для VPN, игровых серверов типа Minecraft или хранения данных).

Автор развенчивает миф о том, что маленькие серверы никому не интересны, и объясняет, как боты находят уязвимости в первые же 15 минут после появления сервера в сети.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤‍🔥1
⚡️ Google выплатит штраф $68 млн за слежку своего голосового помощника

Google согласилась выплатить по иску из Калифорнии из-за «ложных» срабатываний Google Assistant.

Помощник якобы записывал разговоры без команды и передавал их для рекламы с 2016 года.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1
🐈 Рынок утечек в даркнете оказался на грани исчезновения из-за ботов для пробива в Telegram

Об этом говорится в отчете сервиса разведки утечек данных и мониторинга даркнета DLBI.

По данным аналитиков, в 2025 году в открытый и ограниченный доступ, включая даркнет-форумы и Telegram-каналы, попала 61 утечка, содержащая 36,5 млн уникальных тел. номеров и 28,7 млн адресов эл. почты.

В течение года число новых утечек, появлявшихся на черном рынке, последовательно снижалось, а в четвертом квартале их количество оказалось ниже десяти.

Основатель DLBI Ашот Оганесян связывает эту динамику не с сокращением самих утечек, а с тем, что наиболее ценные базы выкупаются владельцами Telegram-ботов и не доходят до открытых площадок.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6👍1👏1🤔1