ИИ тебя взломает
2.15K subscribers
659 photos
44 videos
625 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
😬 120 тысяч домашних камер взломали из-за пароля 1111

Полиция Южной Кореи арестовала группу из 4 чел., получивших доступ к видеопотоку со 120 тысяч IP-камер.

Злоумышленники использовали элементарный перебор паролей, ориентируясь на пользователей, оставивших заводские настройки или комбинации вроде «1111».

Один из задержанных заработал на подглядывании около $24 тыс., а контент от этой группы составил более 60% всех загрузок на одной из крупных нелегальных площадок за последний год.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3
🥳 Угон аккаунтов в Telegram: схемы, о которых все должны знать

Довольно часто при расследовании ИБ-инцидентов в инфраструктуре заказчика обнаруживается, что учетные записи пользователей мессенджера были скомпрометированы.


В статье рассказали, как и для чего злоумышленники это делают, а также как защититься.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
😐 Хакеры маскируют вирус под TikTok и крадут деньги у россиян

Российские специалисты по безопасности предупреждают, что мошенники распространяют вирус, выдавая его за TikTok.

Вредоносное ПО похищает NFC-данные банковских карт и получает удалённый доступ к телефону.


Рекомендация: не скачивайте приложения по подозрительным ссылкам и проверяйте отзывы.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2
😢 Нулевой байт как помощник в исследованиях уязвимостей сайтов

Нулевой байт (\0) — специальный символ с нулевым значением, используемый в программировании для обозначения конца строки или данных.

Инъекция нулевого байта заключается в манипулировании этим символом для эксплуатации уязвимостей.


В статье рассказывается о нескольких уязвимостях, которые были обнаружены с помощью инъекции нулевого байта.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2
😕 Суд США обязал OpenAI передать 20 млн. логов ChatGPT

Федеральный суд постановил, что OpenAI должна предоставить 20 млн. анонимизированных логов чатов изданию New York Times. Это решение принято в рамках громкого процесса об авторских правах — газета пытается доказать, что нейросеть обучалась на их статьях и способна воспроизводить платный контент.

Представители OpenAI назвали требование абсурдным и опасным, утверждая, что 99,99% запросов не имеют никакого отношения к делу, а передача такой базы противоречит нормам кибербезопасности.


Суд дал разработчикам всего 7 дней на очистку архива от личной информации и передачу его истцам.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4
🚬 Больше 80% кода, созданного ИИ, уязвимо

Более 80% кода, созданного ИИ для решения реальных задач из GitHub, содержит уязвимости. Claude Sonnet 4 выполнил 61% заданий, но 82,8% рабочих решений всё равно небезопасны.

Указание модели на тип уязвимостей снижает качество кода, а долю безопасного не увеличивает.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2
😁 Что такое социальная инженерия и при чём тут кибербезопасность

Социальная инженерия — это одна из самых эффективных техник проникновения в корпоративные системы.

Хакеры давно поняли: не обязательно ломать сервер, если можно взломать человека. Один клик — и человек уже внутри контура безопасности.


В этой статье рассмотрим, откуда пошла социальная инженерия, какие бывают атаки, как от этого защититься и что делать, если вы попались.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨3
🐀 Британские крысы уничтожили магистральный кабель Openreach

Крысы добрались до подземных коммуникаций провайдера Openreach, перегрызли оптоволокно и повредили защитную трубу, оставив оффлайн около 100 объектов на 10 дней.

Ранее в той же Британии крысы уже «клали» сеть, а в Канаде бобер вывел из строя интернет у 900 клиентов, использовав куски оптоволокна Telus для укрепления своей плотины.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥53
😑 Угонщики грузовиков начали нанимать хакеров

По данным ИБ-компаний и ФБР, преступные группировки начали использовать фишинг и вредоносное ПО для проникновения в системы логистических компаний.

Хакеры выдают себя за посредников на площадках грузоперевозок, рассылают письма с вредоносными ссылками и получают удалённый доступ к учётным записям перевозчиков. Затем участвуют в торгах за реальные грузы и перенаправляют их на свои нелегальные склады.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3
☔️ Мы боремся с фишингом неправильно: почему современные атаки стали неуловимыми

В 2025 году киберпреступники настолько усовершенствовали методы маскировки, что каждая атака воспринимается как принципиально новая угроза — так называемый «нулевой день». Почему так происходит и какие меры можно предпринять?

В статье подробно рассмотрим все минусы текущих принципов защиты, а также рассмотрим несколько шагов, которые позволят её усилить.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21
🕺 Самые опасные сетевые порты: как найти и закрыть все лазейки

В этом материале разберём, какие порты наиболее интересны хактивистам и как быть в курсе актуальных уязвимостей.

В конце получите чек-лист с планом действий при обнаружении открытых портов.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🕺 BlueToolkit — инструмент для пентестинга Bluetooth-девайсов, помогающий выявлять новые уязвимости.

Работает через интерфейс командной строки, поддерживает поиск, сканирование уязвимостей и целевое выполнение эксплойтов в целях обеспечения безопасности.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
⌨️ Взламываем игры с помощью Python

В этой статье вы узнаете, как при помощи Python и библиотеки Pymem разработать программу, которая сможет изменять параметры в игре.

Программа состоит из класса MemoryEditor, который отвечает за взаимодействие с процессом игры, поиск и замену значений в его памяти.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
🥔 Как сделать Linux удобнее, чем у 95% пользователей — лучшие утилиты

В этом видео показали самые топовые инструменты, которые можно использовать на постоянной основе при работе с Linux.

Список из видео позволит сделать рабочий процесс в разы удобней и продуктивней.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🐱 Баг, который стал фичей: 8 историй

Иногда то, что кажется ошибкой, оказывается находкой.


Восемь реальных историй из мира IT, где баги и сбои неожиданно стали полезными функциями, любимыми фичами и даже зачатками новых трендов.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
🚬 В мессенджерах распространяют вирусы в «праздничных открытках»

Перед Новым годом в мессенджерах начался активный фишинг — вирусы приходят в виде картинок, гифок или видео.

Открывая их, можно потерять пароли и данные банковских приложений.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬2
😮 Японский школьник взломал данные 7 млн. чел. с помощью ChatGPT

Полиция арестовала 17-летнего подростка за кибератаку на компанию Kaikatsu Frontier. Школьник использовал ChatGPT для написания вредоносного ПО и получил доступ к персональным данным 7,25 млн человек.

При этом следов неправомерного использования базы полиция не обнаружила.

Подросток признал вину и заявил, что ему «было весело находить уязвимости в системе».


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔7🔥2
🙂 reconFTW — инструмент, который автоматизирует весь процесс разведки за вас, а также даёт полный отчёт о проделанной работе.

Может выполнять поиск открытых портов, уязвимостей и поддоменов, используя почти все доступные методы поиска по открытым источникам.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
🏖 ИИ-модели Anthropic нашли уязвимости в смарт-контрактах на $500 млн.

Anthropic провела эксперимент — дала нескольким AI-моделям задачу найти и эксплуатировать уязвимости в 405 реальных смарт-контрактах, которые взламывались в 2020-2025 годах.

Модели построили рабочие эксплойты для 207 из них (51%), а совокупный симулированный «заработок» составил $550 млн.

Деньги ненастоящие, но контракты и уязвимости — вполне реальные.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3
😡 Отравление SEO: как вредоносные сайты оказываются на первых строчках поиска

Цель SEO-отравления — обман пользователей путём перехода по опасной ссылке или установки вредоносного ПО для кражи личной информации.


В статье рассказали принцип работы SEO-отравления, механизмы обнаружения и предотвращения, а также стратегии минимизации последствий.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1