ИИ тебя взломает
2.15K subscribers
659 photos
44 videos
625 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
👦 Топ-7 самых тупых хакерских атак в истории

Главная уязвимость любой системы (не обязательно цифровой) — человеческая глупость.


Читаем о семи самых нелепых и странных кибератак в истории — от «Годзиллы» на дорожных знаках до злоумышленников, загрузивших собственную биометрию в систему безопасности.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31😁1
😳 Мошенники начали скамить водителей, предлагая приложения «антирадары» с кучей вирусов внутри.

Вредоносные APK распространяют через анонимные каналы и бесплатные сайты.

После установки такие сервисы крадут данные, получают доступ к SMS или банковским сервисам.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁1
😀 Любой может получить доступ к удалённым и приватным данным репозиториев GitHub

Такая возможность связана с уязвимостью Cross Fork Object Reference (CFOR).


В статье в деталях рассказали, как это всё работает, а для наглядности отобразили все нюансы на понятных скриншотах и картинках.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
😢 Червь Shai-Hulud снова начал атаковать npm и красть секреты разработчиков

Самораспространяющийся малварь Shai-Hulud вернулся в npm и за 3 дня скомпрометировала более 25 000 разработчиков.


Заражены сотни версий популярных пакетов — Zapier, ENS Domains, PostHog, Postman и AsyncAPI. Червь крадёт токены GitHub, npm, AWS, GCP и Azure.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
💪 От чего и зачем нужно защищать мобильные приложения

Современные приложения — это сложные системы с большой поверхностью атаки. Даже простые заметки в телефоне уже хранят ваши секреты, а ведь большинство приложений намного сложнее.


В статье рассказали об угрозах мобильных приложений, сценариях атак на них и о главном парадоксе в их разработке.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2
😱 Тайное уравнение, позволявшее США следить за всеми

В статье рассказали о математическом бэкдоре, который в 2006 году АНБ скрыла в криптографическом стандарте Dual EC DRBG.

Агентство отрицало его наличие 8 лет, затем утечки Сноудена подтвердили существование.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3
😁 Как спрятать любые данные в PNG?

Каждый пиксель может вмещать 3 бита информации. А значит, классическое «Hello world» на UTF-8 потребует 30 пикселей (изображение 6x6).

Текст из 100 тыс слов поместится на 1000х1000. Хотим больше? Потенциальные 5мб спонтанных данных разместятся на 5000х5000.


В статье рассказали, как использовать младшие биты (LSB) пикселей для встраивания скрытой информации.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
😃 Данные на продажу: что происходит с информацией после утечек

Большинство новостей на тему утечек ограничиваются банальным «взломали, утекло, делайте выводы». Но утечка данных — это не конец истории, а только ее начало.


В этой статье разберем, как на практике выглядит жизненный цикл украденных данных.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🥔 Радиоэфир в США взломали из-за стандартных паролей на оборудовании

Хакеры захватили эфир радиостанций в Вирджинии и Техасе, запустив вместо музыки фейковые сигналы тревоги EAS и поток мата.

Точкой входа стали сетевые аудиоустройства Barix — злоумышленники просто перенастроили их на приём своего потока, поняв, что админы не сменили стандартные заводские пароли.


В эфир попали даже ссылки на YouTube-канал хакера, который, видимо, решил таким образом набрать подписчиков.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
💪 Автор изучал кибербезопасность 10 лет и рассказал, как бы он начал сейчас

Автор:
Я мог бы многое сделать иначе, если бы обладал теми знаниями, которыми обладаю сейчас. Начинать в области кибербеза можно разными путями, но я расскажу о самых эффективных. Сегодня мы обсудим самые главные пункты, которые помогут быстрее освоиться в этой области.


Смотрим здесь.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2
🎹 Как распознать поддельный веб-сайт? 10 рекомендаций, которые обезопасят вас

Интернет полон мошенничества, поэтому проверки веб-сайтов крайне важны для обеспечения безопасности в сети.

В статье предлагаются простые и эффективные советы, которые помогут избежать фейковых сайтов.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
☔️ В Apple Podcasts обнаружили способ запускать приложение без ведома пользователя

Специалист выявил уязвимость в Apple Podcasts — эппку на iOS и macOS можно запустить извне через веб-страницу без подтверждений от пользователя.

Злоумышленник может заставить устройство открыть любой подкаст по своему выбору.

Сама по себе уязвимость не критична, но создаёт удобный «доставочный механизм» для атак.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🥔 Спецы превратили курс Гарварда CS249 по ML в огромную интерактивную книгу

Внутри репозитория — проектирование систем, инженерия данных, развёртывание моделей, мониторинг и мультизадачность периферийного ИИ, деплой на устройствах и IoT.

Есть интерактивные материалы и примеры. Развлекаемся 🐈

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥2
😊 Режим инкогнито в браузере: миф о полной анонимности или реальная защита?

Каждый день миллионы людей открывают «секретные» окна браузера, надеясь стать невидимками в интернете. Но действительно ли режим инкогнито делает вас анонимными?

Спойлер: не совсем так, как многие думают.


Давайте разберемся, что на самом деле происходит, когда вы включаете приватный режим браузера, и поймем, в каких случаях он действительно полезен, а в каких — лишь создает ложное чувство безопасности.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
😑 Критическая уязвимость в роутерах Asus открывает доступ к локальной сети

Компания Asus выпустила экстренное обновление для устранения 9 уязвимостей, включая критическую CVE-2025-59366 в функции AiCloud.

Проблема связана с некорректной работой Samba и позволяет удалённому злоумышленнику без авторизации выполнять произвольные команды через связку path traversal и инъекции кода.


Исправления уже включены в версии прошивок веток 3.0.0.4_386, 3.0.0.4_388 и 3.0.0.6_102.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1👎1
🕺 Безопасность VDS: чек-лист по базовой защите

Иногда после запуска VDS/VPS проходит всего несколько минут, как в логах появляются десятки попыток входа или перебора паролей.


Автор статьи собрал 10 правил по защите сервера VDS, которые помогут обеспечить сохранность данных.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🥷 Настройки iPhone для параноиков: как добиться максимальной защиты личных данных

Смартфоны знают о нас слишком много. Они не просто записывают шаги и треки — они анализируют, сопоставляют, предугадывают. И делают это не из заботы, а из коммерческого интереса.


В этой статье про iPhone мы пройдём путь от приватных настроек до всевозможных способов соблюдения «цифровой гигиены».

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3
💪 Тонны бесплатных материалов по работе с комадной строкой

Awesome Shell — репозиторий, который содержит множество разнообразных инструментов и ресурсов для работы с командной строкой.

Внутри:
— фреймворки (например, Bash, Fish, Zsh);
— расширения и плагины для Shell;
— различные гайды и обучающие материалы.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😡 Инструмент для тестирования и аудита проникновения Wi-Fi

Нашли инструмент на Python для тестирования на проникновение сетей Wi-Fi, который поможет вам развить навыки в области аудита и обеспечения безопасности сетей.

Работает через интерфейс командной строки и может быть запущен без указания дополнительных аргументов.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥4
🥰 GPT ломает приватность: что должен знать разработчик?

AI не различает важное и неважное. Для него всё — просто текст, а для юзеров это разные уровни риска:

— Логины и пароли;
— API-ключи и секреты приложений;
— Конфиги и исходный код;
— Коммерческая переписка;
— Финансовые отчёты;
— Данные клиентов.


Практически всё это может утечь, если не думать о безопасности заранее.

В статье разбираем, как не допустить утечек важной информации и какие меры стоит предпринять для минимизации рисков.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1