В московских дворах мошенники ставят устройства с SIM-картами в шлагбаумы и продают доступ к парковкам.
Жители находят чужие машины у себя во дворе, а покупатели получают номер для открытия шлагбаума.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6👎1
DDoS-Ripper — инструмент для тестирования сети, который имитирует атаки Distributed Denial of Service (DDoS).
Он генерирует высокие объёмы HTTP-запросов с одной машины с помощью нескольких параллельных потоков
DDoS-Ripper совместим с несколькими платформами, включая Linux, Windows, MacOS и Termux
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Исследователи Anthropic на протяжении двух недель использовали Claude Opus 4.5 для поиска уязвимостей в Firefox.
Суммарно LLM просканировала почти 6000 файлов с кодом на языке C++ и отправила 112 отчетов о проблемах.
Большую их часть команда браузера исправила в версии Firefox 148, которая вышла в феврале.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
17 февраля в репозитории npm была опубликована версия
cline@2.3.0. С виду – ничего особенного: исполняемый файл был идентичен предыдущему байт в байт.Лишь в файле
package.json притаилась одна лишняя строчка:"postinstall": "npm install -g openclaw@latest"
В течение следующих восьми часов каждый разработчик, решивший установить или обновить Cline, невольно устанавливал OpenClaw.Это отдельный ИИ-агент с полным доступом к системе, который устанавливался глобально и без какого-либо спроса – пакет успели скачать около 4000 раз, прежде чем его удалили из общего доступа.
Весь фокус в том, как именно злоумышленник раздобыл npm-токен — он просто спрятал инструкцию (промпт) прямо в заголовке тикета на GitHub.
Бот, занимавшийся сортировкой заявок, прочитал этот заголовок, принял его за приказ и послушно исполнил.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🔥1
В статье рассказали о лучших практиках безопасности DNS — от базового управления сервером до использования шифрования и блокировки вредоносных сайтов.
Вы узнаете, как защитить целостность и конфиденциальность ваших служб разрешения имён и обеспечить надёжное функционирование сети.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
В этом видео автор на своём 10-летнем опыте ИБ-специалиста, рассказал, что бы он мог сделать иначе, если бы обладал теми знанями, которые имеет сейчас.
Вы узнаете о 5 самых распространенных ошибках в обучении и получите практические советы, как их точно суметь избежать.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Коллекция для пентестеров, кибербезопасников, системных и сетевых админов, и DevOps-инженеров.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
Рассказываем, как Гэри Маккиннон в одиночку совершил одну из самых крупных и технически сложных кибератак на военные и космические сети США и причём тут НЛО.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
3 и 4 марта ФБР совместно с правоохранителями из 14 стран провело скоординированную Европолом операцию по захвату LeakBase — он действовал с 2021 года и насчитывалось более 142 тыс. участников.
Было конфисковано два домена, а также правоохранители получили полную базу данных ресурса, включая аккаунты пользователей, публикации, приватные сообщения и IP-логи.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
В статье рассказали о такой опасности, как SIM-swapping и поделились мерами для ее предотвращения.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Международная операция, координируемая Европолом, нарушила работу Tycoon2FA — одной из крупнейших фишинговых платформ, работавших по модели фишинг-как-услуга (phishing-as-a-service, PhaaS)
На долю Tycoon2FA приходилось 60% всех заблокированных фишинговых атак
Жертвами платформы стали почти 100 000 организаций по всему миру, в том числе госучреждения, школы и медицинские организации.
В ходе операции правоохранители изъяли 330 доменов, включая панели управления и фишинговые страницы.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
WAFW00F — инструмент для идентификации продуктов защиты веб-приложений (файерволов веб-приложений, WAF).
WAF — система, которая устанавливается перед веб-сервером. Она помогает обнаружить и заблокировать различные виды атак на веб-приложения.
Работает путём отправки специально сформированных HTTP-запросов на целевой сайт и анализа ответов, чтобы определить, есть ли там WAF, а также версию и производителя используемого фильтра.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Пока Маск оптимизировал расходы, его сотрудник оптимизировал «доступ уровня бога», скачав реестры Numident и Master Death File.
Схема года от «ликвидатора бюрократии»:
— Скачать данные на USB-носитель перед увольнением;
— Попытаться «санировать» их на домашнем ПК для работы в частной конторе;
— «В случае провала — просто ждать президентского помилования» (буквальная цитата)
SSA, конечно, делает вид, что всё под контролем.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥2😁2
В этом видео показали инструменты для повышения продуктивности и удобства при работе с Linux.
Большинство инструментов могут работать как и на Windows, так и на MacOS.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
ФБР пытается установить личности лиц, пострадавших после установки одной из вредоносных игр в Steam с мая 2024 года по январь 2026 года.
В рамках расследования бюро выявило несколько вредоносных игр: BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi и Tokenova.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2👍1
Это физические устройства, по размеру напоминающие флешку или брелок. Они генерирует или хранят криптографические ключи, которые используются для аутентификации.
В статье рассматриваются виды токенов, критерии выбора и рекомендации по использованию.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👏1
В этой статье рассмотрим, как HellPot помогает бороться с несанкционированными атаками, какие функции и возможности он предоставляет, а также как его настроить и использовать на вашем сервере.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥1
Первые 24 часа после обнаружения кибератаки — это критический период, который определяет успех всего расследования.
Статистика показывает, что 78% успешных расследований завершаются в первые 24 часа, когда команда реагирования действует.
В данном руководстве полный гайд по быстрому расследованию кибератак.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Уязвимость, скрывавшаяся в Linux почти 8 лет, позволяет обычному пользователю системы получить полный контроль над сервером.
Речь идёт о проблемах в механизме безопасности AppArmor, который по умолчанию включён во многих популярных дистрибутивах.
AppArmor входит в ядро Linux и выполняет роль обязательного контроля доступа — механизм ограничивает возможности отдельных программ, не позволяя приложениям читать чужие файлы, выполнять опасные системные вызовы или получать дополнительные права.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
В статье рассмотрим самые лучшие инструменты, а также разберём каждый из них.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥1
Исследователи нашли как минимум 151 репозиторий на GitHub, где опасный код спрятан в невидимых Unicode-символах. В редакторе это выглядит как обычный пробел — при ревью ты его буквально не замечаешь, а он тем временем крадет данные.
Работающие схожим образом вредоносы обнаружены в репозиториях npm, Open VSX и на маркетплейсе VS Code.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1🤯1