ИИ тебя взломает
2.15K subscribers
658 photos
44 videos
624 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
😐 Подборка вопросов с собеседований по «наступательной безопасности»

Наступательная безопасность — стратегия, которая позволяет заранее обнаружить и устранить уязвимости в IT-системах, чтобы защитить их от возможных атак.


Список вопросов здесь.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
💩 Punishing Owl атакует Россию: новая сова в лесу хактивистов

Эксперты Positive Technologies (PT ESC) обнаружили ранее неизвестную группировку, которая нацелилась на критическую инфраструктуру России.

В арсенале хакеров — не только стандартный фишинг, но и манипуляции с DNS, поддельные TLS-сертификаты и собственный стилер ZipWhisper, код которого мог быть написан нейросетью.


Подробный разбор методов новой угрозы — тут.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥2👎1
🤓 Кодеры создали «тёмный Google» для дела Эпштейна

Это удобный набор сайтов, где собраны почта, фото, перелёты и документы по делу Эпштейна – всё как в его личном аккаунте.

Можно быстро искать письма, маршруты и материалы, видя связи между людьми без сотен PDF.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁72🔥1
🐸 EFF запустила масштабную кампанию за тотальную приватность в сети

Правозащитная организация Electronic Frontier Foundation (EFF) запустила новую кампанию под названием «Encrypt It Already», в которой призывает крупные технологические компании срочно расширить использование сквозного шифрования для переписки и хранения данных пользователей.

Основные требования:
— Внедрить обещанное: Добавить шифрование в группы Facebook и личные сообщения Bluesky.
— Включить по умолчанию: Сделать E2EE стандартной настройкой в Telegram (личные чаты), WhatsApp (бэкапы) и камерах Ring.
— Защитить новые данные: Зашифровать резервные копии Google Authenticator и Android, а также запретить ИИ-алгоритмам Google и Apple доступ к переписке.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53
😠 Инженера Google осудили за продажу ИИ-технологий компании в Китай

Федеральное жюри присяжных в США признало бывшего сотрудника Google Линвэя Динга виновным в краже конфиденциальных данных о суперкомпьютерах для ИИ и передаче данных китайским технологическим компаниям.

Против Динга выдвинуто 7 обвинений в промышленном шпионаже и еще 7 — в краже коммерческих секретов.


Как ранее сообщало Министерство юстиции США, c мая 2022 по апрель 2023 года он скачал более 2000 страниц внутренних документов об ИИ-инфраструктуре компании.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32
👅 Бесплатный текстовый редактор Notepad++ был взломан хакерами из Китая

С июня по декабрь 2025 года злоумышленники имели доступ к серверу, арендуемого для хостинга приложения, и поставляли малварь под видом обновлений.


Факт взлома подтвердили сами разработчики программы, сказав, что уязвимость была именно в инфраструктуре хостинг-провайдера.

❗️Разработчики советуют обновиться и поставить версию v8.9.1 с официального сайта.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁43👍1🔥1
🚬 Мощный Bash-инструмент для автоматизации фишинговых атак

Утилита предлагает более 30 готовых шаблонов, которые с высокой точностью имитируют страницы входа популярных сервисов, позволяя мгновенно развернуть атаку через встроенные туннели вроде Cloudflare или Ngrok.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3❤‍🔥2💩1
🍌 Больше никаких вирусов в открытках WhatsApp

WhatsApp заменил 160 тыс. строк кода на C++ новой библиотекой на Rust. Теперь при получении картинки, видео или документа мессенджер анализирует структуру файла ещё до того, как его откроет ОС.

Дополнительно добавили систему "Калейдоскоп", которая отслеживает подозрительные структуры файлов.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁43👎1🥰1
😋 Методы обхода AMSI

AMSI (Anti-Malware Scan Interface) — интерфейс, который использует сервисы для сканирования содержимого скриптов на наличие вредоносного ПО.


Проект позволяет антивирусам и другим инструментам безопасности сканировать данные и код в реальном времени и определять злонамеренные действия на ранней стадии.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
😈 Один из лучших инструментов реверс-инжинирига

Binwalk — быстрый и простой в использовании инструмент для анализа, обратной инженерии и извлечения образов прошивки.


Binwalk может сканировать файлы и образы файловых систем для поиска множества различных встроенных типов файлов и файловых систем.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
😐 Вирус MoonBounce способен пережить переустановку Windows

Исследователь под псевдонимом Seeker опубликовал разбор вируса MoonBounce, который прячется не в Windows, а в прошивке компьютера.

Вирус получает контроль над системой раньше, чем загрузится Windows и любой антивирус. Переустановка системы или замена жёсткого диска не помогут, вредонос останется на месте.


MoonBounce не создаёт отдельных файлов, а вшивается в уже существующий код прошивки, поэтому его крайне сложно обнаружить.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4😢3
🤔 20 января индийский антивирус eScan начал раздавать пользователям малварь через официальные каналы обновлений

Хакеры получили доступ к конфигам сервера и подменили компонент Reload.exe.

Малварь первым делом модифицировала файл HOSTS, блокируя доступ к серверам обновлений eScan, чтобы жертва не могла скачать будущий чистый апдейт или фикс.

Когда исследователи опубликовали инфу о взломе, индусы вместо благодарности или хотя бы вежливого молчания начали грозить судом.

eScan выпустила сообщение, где обвинила исследователей во лжи, пояснив, что они сами всё заметили раньше, пострадавших крайне мало, а ситуация полностью под контролем.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2
🤓 Россия оказалась одной из главных целей хакеров в 2025 году

Россия вошла в топ-5 стран, наиболее подверженных DDoS-атакам по итогам 2025 года:

— Лидером по количеству атак стал Китай с долей 16,2% от общего числа инцидентов;
— Далее следуют США с 14,8% и Индия с 12,6%;
— Великобритания заняла 4-е место с показателем 10,2%, что эксперты связывают с геополитической обстановкой и активным участием страны в международных конфликтах;
— Россия заняла 5-е место с долей 8,1% от общего числа атак.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4🤯3
🪳 Фича дня: используем Google Dorks для OSINT

Google Dorks — техника продвинутого поиска, которая позволяет находить глубоко скрытую информацию, которую обычный пользователь никогда не увидит.


Оператор filetype ограничивает выдачу только файлами определенного расширения. В умелых руках он превращается в мощный сканер утечек.

Совет: проверьте свой домен — не «торчат» ли в поиске ваши личные бэкапы или PDF-инструкции для внутреннего пользования.

Пример: site:вашдомен.com (filetype:pdf OR filetype:doc OR filetype:zip OR filetype:bak) "confidential"


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1🔥1
😐 В файлах Эпштейна нашли доказательство контроля Израиля над биткоином

В сети распространяются заявления о том, что опубликованные материалы по делу Джеффри Эпштейна якобы подтверждают тайный контроль Израиля над сетью Bitcoin.

По версии главы SwanDesk Джейкоба Кинга в переписке Эпштейна с предпринимателем Дзеити Ито обсуждались скрытые подарки разработчикам Bitcoin, а также утверждалось, что Израиль мог оплачивать работу около 60% специалистов проекта.


Кроме того, выдвигались версии о крупных инвестициях Эпштейна и Израиля в Blockstream и возможном влиянии Blockstream и Tether на цену криптовалюты.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6😱3💊1
🤯 Владелец даркнет-маркетплейса Incognito получил 30 лет тюрьмы

24-летний бывший владелец даркнет-маркетплейса Incognito был приговорен к 30 годам лишения свободы за организацию одной из крупнейших в мире площадок по торговле наркотиками.

Маркетплейс существовал с октября 2020 по март 2024 года — обслуживала более 1800 продавцов, свыше 400 000 клиентов и обработала более 640 000 транзакций.


Приговор Лину огласили на этой неделе.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3🥰2👎1
🥔 Группировка APT28 эксплуатирует свежую уязвимость в Microsoft Office

Всего через 3 дня после публикации экстренного патча для Microsoft Office группировка APT28 начала эксплуатировать уязвимость CVE-2026-21509 в атаках против украинских и европейских организаций.

APT28 (Advanced Persistent Threat) — хакерская группа из России, её деятельность началась ещё в середине 2000-х годов.

В феврале 2024 года МВД Германии сообщило, что APT 28 устанавливала по заказу российской военной разведки вредоносное ПО на сотни маршрутизаторов в офисах и частных домах в целях создания сети и сбора шпионской информации для России.


Атакующие провели реверс-инжиниринг обновления буквально за сутки и успели встроить эксплоит в свои инструменты.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥4🔥4😁2👎1
🕺 Промт дня: анализ и поиск уязвимостей в коде

Отправляем этот промт с вашим кодом для быстрой проверки скриптов на наличие «детских» ошибок или классических дыр из списка OWASP:

Проанализируй следующий фрагмент кода на языке [Python/JS/C++] с точки зрения безопасности. Найди потенциальные уязвимости (например, SQL-инъекции, XSS, переполнение буфера или небезопасное хранение секретов). Объясни, в чем риск, и предложи исправленную версию кода.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32