Иногда то, что кажется ошибкой, оказывается находкой.
Восемь реальных историй из мира IT, где баги и сбои неожиданно стали полезными функциями, любимыми фичами и даже зачатками новых трендов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Перед Новым годом в мессенджерах начался активный фишинг — вирусы приходят в виде картинок, гифок или видео.
Открывая их, можно потерять пароли и данные банковских приложений.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬2
Полиция арестовала 17-летнего подростка за кибератаку на компанию Kaikatsu Frontier. Школьник использовал ChatGPT для написания вредоносного ПО и получил доступ к персональным данным 7,25 млн человек.
При этом следов неправомерного использования базы полиция не обнаружила.
Подросток признал вину и заявил, что ему «было весело находить уязвимости в системе».
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔7🔥2
Может выполнять поиск открытых портов, уязвимостей и поддоменов, используя почти все доступные методы поиска по открытым источникам.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Anthropic провела эксперимент — дала нескольким AI-моделям задачу найти и эксплуатировать уязвимости в 405 реальных смарт-контрактах, которые взламывались в 2020-2025 годах.
Модели построили рабочие эксплойты для 207 из них (51%), а совокупный симулированный «заработок» составил $550 млн.
Деньги ненастоящие, но контракты и уязвимости — вполне реальные.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3
Цель SEO-отравления — обман пользователей путём перехода по опасной ссылке или установки вредоносного ПО для кражи личной информации.
В статье рассказали принцип работы SEO-отравления, механизмы обнаружения и предотвращения, а также стратегии минимизации последствий.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
В этом видео рассматриваются все аспекты шифрования — начиная с замены символов битами и заканчивая алгоритмами Люцифера и DES.
Вы узнаете про режимы блочного шифрования и переход к поточным шифрам, таким как RC4, а также проблемы передачи ключей и их решения.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
В этой статье разбираемся:
— Что такое XSS и почему она так опасна.
— Различия между хранимой, отраженной и DOM XSS.
— Главное: конкретные методы защиты вашего кода от XSS-атак.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤1
Этот репозиторий представляет собой обзор всего необходимого для изучения тестирования на проникновение, а также подборку хакерских инструментов, ресурсов и ссылок для практики этичного хакинга.
Большинство инструментов совместимы с UNIX, бесплатны и имеют открытый исходный код.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
SOC-аналитик — специалист в области защиты информации, который отвечает за мониторинг и анализ инцидентов в сфере кибербезопасности.
В этом видеоролике подробно рассказали, как построить карьеру SOC-аналитика с нуля: какие навыки нужны, как проходит работа, зачем нужен SIEM и почему обучение актуально в 2025 году.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Это чек‑лист и набор реальных команд/конфигураций, чтобы за пару часов поднять безопасность сервера.
Внутри — команды, примеры конфигов, краткие пояснения.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Исследователь безопасности Ракеш Кришнан обнаружил и опубликовал ключевые узлы инфраструктуры новой версии вымогателя LockBit 5.0, включая реальный IP-адрес 205.185.116.233 и домен karma0.xyz
Сервер группировки расположен в сети провайдера FranTech Solutions (AS53667), часто используемой для сомнительных целей, но главной новостью стала вопиющая ошибка в операционной безопасности самих хакеров.
Сканирование показало, что на боевом Windows-сервере группировки открыт порт 3389 (RDP), а также порты 80, 5000 и 5985 (WinRM). Фактически инфраструктура одной из самых агрессивных банд, чье ПО атакует Windows, Linux и ESXi с помощью шифрования XChaCha20, оказалась доступна для внешнего вмешательства из-за дефолтных настроек.
LockBit 5.0 появилась совсем недавно, в сентябре 2025 года, но, похоже, администраторы пожалели времени на настройку фаервола.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Этот инструмент помогает анализировать веб-приложения, выявлять уязвимости и избегать ложных срабатываний.
Arachni обучается на данных веб-приложений, учитывает их динамичность и может адаптироваться к изменениям.
Поддерживает JavaScript, HTML5 и AJAX, и позволяет проводить аудит клиентского кода.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Расследование вскрыло новый вектор атак от компании Intellexa под кодовым названием «Аладдин».
Теперь для заражения смартфона шпионом Predator не нужно переходить по ссылкам, достаточно просто загрузить страницу с вредоносным рекламным баннером. Атака реализуется через мобильные рекламные сети (DSP) с точечным таргетингом по IP-адресу, превращая обычный веб-серфинг в минное поле.
Google называет Intellexa одним из главных поставщиков коммерческих zero-click решений, против которых бессильна осторожность пользователя.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Разработчики популярного инструмента для извлечения метаданных Apache Tika выпустили экстренный патч для уязвимости CVE-2025-66516. Баг получил максимальную оценку по шкале CVSS — он позволяет злоумышленникам проводить XXE-инъекции через специально подготовленные XFA-формы внутри PDF-документов.
Успешная эксплуатация открывает доступ к файловой системе сервера и в некоторых сценариях ведет к удаленному выполнению кода (RCE).
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователь безопасности Саймон Фондри-Тейтлер обнаружил, что производитель сантехники Kohler вводил пользователей в заблуждение насчёт защиты данных устройства Dekoda.
Это камера-насадка на унитаз за $600, которая фотографирует содержимое и анализирует состояние здоровья владельца.
Компания заявляла о «сквозном шифровании», но на деле использовала обычный TLS — данные расшифровываются на серверах Kohler.
Какаем с осторожностью
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣7
Компании по всему миру постоянно теряют сотни миллионов долларов из‑за кибератак, использующих давно известные уязвимости. И почти все такие атаки можно было предотвратить.
В этой статье вы узнаете, как выстроить эффективную защиту от базовых и продвинутых угроз — без конфликтов между отделами и с минимальными затратами ресурсов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Китайская компания Knownsec, специализирующаяся на поиске уязвимостей в чужих системах, признала взлом собственной инфраструктуры.
В ноябре в сеть утекло около 12 тыс. внутренних документов, однако сам инцидент произошёл ещё в августе 2023 года — злоумышленники проникли в облачную систему через три 0-day эксплойта.
Knownsec входит в 20 ключевых игроков китайского рынка кибербезопасности, а её CSO SuperHei годами лидировал в мировых рейтингах по обнаружению брешей в продуктах Microsoft и Tencent.
США включили компанию в санкционный список «китайских военных компаний» ещё в 2021 году.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3
Сайт «Микорд» не работает, а на заглушке сказано «Ведутся технические работы».
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7