ИИ тебя взломает
2.15K subscribers
659 photos
44 videos
625 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
😮 Японский школьник взломал данные 7 млн. чел. с помощью ChatGPT

Полиция арестовала 17-летнего подростка за кибератаку на компанию Kaikatsu Frontier. Школьник использовал ChatGPT для написания вредоносного ПО и получил доступ к персональным данным 7,25 млн человек.

При этом следов неправомерного использования базы полиция не обнаружила.

Подросток признал вину и заявил, что ему «было весело находить уязвимости в системе».


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔7🔥2
🙂 reconFTW — инструмент, который автоматизирует весь процесс разведки за вас, а также даёт полный отчёт о проделанной работе.

Может выполнять поиск открытых портов, уязвимостей и поддоменов, используя почти все доступные методы поиска по открытым источникам.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
🏖 ИИ-модели Anthropic нашли уязвимости в смарт-контрактах на $500 млн.

Anthropic провела эксперимент — дала нескольким AI-моделям задачу найти и эксплуатировать уязвимости в 405 реальных смарт-контрактах, которые взламывались в 2020-2025 годах.

Модели построили рабочие эксплойты для 207 из них (51%), а совокупный симулированный «заработок» составил $550 млн.

Деньги ненастоящие, но контракты и уязвимости — вполне реальные.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3
😡 Отравление SEO: как вредоносные сайты оказываются на первых строчках поиска

Цель SEO-отравления — обман пользователей путём перехода по опасной ссылке или установки вредоносного ПО для кражи личной информации.


В статье рассказали принцип работы SEO-отравления, механизмы обнаружения и предотвращения, а также стратегии минимизации последствий.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
😺Как работает шифрование? С нуля за час

В этом видео рассматриваются все аспекты шифрования — начиная с замены символов битами и заканчивая алгоритмами Люцифера и DES.

Вы узнаете про режимы блочного шифрования и переход к поточным шифрам, таким как RC4, а также проблемы передачи ключей и их решения.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2
😘 Что такое XSS-уязвимость

В этой статье разбираемся:
— Что такое XSS и почему она так опасна.
— Различия между хранимой, отраженной и DOM XSS.
— Главное: конкретные методы защиты вашего кода от XSS-атак.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31
😃 Коллекция ресурсов для практики этичного хакинга

Этот репозиторий представляет собой обзор всего необходимого для изучения тестирования на проникновение, а также подборку хакерских инструментов, ресурсов и ссылок для практики этичного хакинга.

Большинство инструментов совместимы с UNIX, бесплатны и имеют открытый исходный код.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
⌨️ SOC-аналитик: путь от нуля до эксперта в профессии

SOC-аналитик — специалист в области защиты информации, который отвечает за мониторинг и анализ инцидентов в сфере кибербезопасности.


В этом видеоролике подробно рассказали, как построить карьеру SOC-аналитика с нуля: какие навыки нужны, как проходит работа, зачем нужен SIEM и почему обучение актуально в 2025 году.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👏Нашли годный репозиторий для тех, кто ценит безопасность и Linux‑сервера

Это чек‑лист и набор реальных команд/конфигураций, чтобы за пару часов поднять безопасность сервера.

Внутри — команды, примеры конфигов, краткие пояснения.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
🫣 Инфраструктуру шифровальщиков LockBit 5.0 раскрыли из-за открытых портов

Исследователь безопасности Ракеш Кришнан обнаружил и опубликовал ключевые узлы инфраструктуры новой версии вымогателя LockBit 5.0, включая реальный IP-адрес 205.185.116.233 и домен karma0.xyz

Сервер группировки расположен в сети провайдера FranTech Solutions (AS53667), часто используемой для сомнительных целей, но главной новостью стала вопиющая ошибка в операционной безопасности самих хакеров.


Сканирование показало, что на боевом Windows-сервере группировки открыт порт 3389 (RDP), а также порты 80, 5000 и 5985 (WinRM). Фактически инфраструктура одной из самых агрессивных банд, чье ПО атакует Windows, Linux и ESXi с помощью шифрования XChaCha20, оказалась доступна для внешнего вмешательства из-за дефолтных настроек.

LockBit 5.0 появилась совсем недавно, в сентябре 2025 года, но, похоже, администраторы пожалели времени на настройку фаервола. 😐

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😎 Фреймворк для сканирования безопасности веб-приложений

Этот инструмент помогает анализировать веб-приложения, выявлять уязвимости и избегать ложных срабатываний.

Arachni обучается на данных веб-приложений, учитывает их динамичность и может адаптироваться к изменениям.


Поддерживает JavaScript, HTML5 и AJAX, и позволяет проводить аудит клиентского кода.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😰 Шпионский софт Predator заражает смартфоны через простой показ рекламы

Расследование вскрыло новый вектор атак от компании Intellexa под кодовым названием «Аладдин».

Теперь для заражения смартфона шпионом Predator не нужно переходить по ссылкам, достаточно просто загрузить страницу с вредоносным рекламным баннером. Атака реализуется через мобильные рекламные сети (DSP) с точечным таргетингом по IP-адресу, превращая обычный веб-серфинг в минное поле.

Google называет Intellexa одним из главных поставщиков коммерческих zero-click решений, против которых бессильна осторожность пользователя.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🐈 В Apache Tika закрыли критическую брешь с рейтингом 10 из 10

Разработчики популярного инструмента для извлечения метаданных Apache Tika выпустили экстренный патч для уязвимости CVE-2025-66516. Баг получил максимальную оценку по шкале CVSS — он позволяет злоумышленникам проводить XXE-инъекции через специально подготовленные XFA-формы внутри PDF-документов.

Успешная эксплуатация открывает доступ к файловой системе сервера и в некоторых сценариях ведет к удаленному выполнению кода (RCE).

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔 Kohler соврала про сквозное шифрование в камере для унитаза

Исследователь безопасности Саймон Фондри-Тейтлер обнаружил, что производитель сантехники Kohler вводил пользователей в заблуждение насчёт защиты данных устройства Dekoda.

Это камера-насадка на унитаз за $600, которая фотографирует содержимое и анализирует состояние здоровья владельца.


Компания заявляла о «сквозном шифровании», но на деле использовала обычный TLS — данные расшифровываются на серверах Kohler.

Какаем с осторожностью 🤨

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣7
🤔 Управление уязвимостями: практический гайд по защите инфраструктуры

Компании по всему миру постоянно теряют сотни миллионов долларов из‑за кибератак, использующих давно известные уязвимости. И почти все такие атаки можно было предотвратить.


В этой статье вы узнаете, как выстроить эффективную защиту от базовых и продвинутых угроз — без конфликтов между отделами и с минимальными затратами ресурсов.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😎 Охотников за уязвимостями из Knownsec самих взломали через три 0-day

Китайская компания Knownsec, специализирующаяся на поиске уязвимостей в чужих системах, признала взлом собственной инфраструктуры.

В ноябре в сеть утекло около 12 тыс. внутренних документов, однако сам инцидент произошёл ещё в августе 2023 года — злоумышленники проникли в облачную систему через три 0-day эксплойта.

Knownsec входит в 20 ключевых игроков китайского рынка кибербезопасности, а её CSO SuperHei годами лидировал в мировых рейтингах по обнаружению брешей в продуктах Microsoft и Tencent.

США включили компанию в санкционный список «китайских военных компаний» ещё в 2021 году.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3
🤣 Неизвестные хакеры ВЗЛОМАЛИ разработчиков РЕЕСТРА ПОВЕСТОК — все данные призывников обещают выложить в открытый доступ.

Сайт «Микорд» не работает, а на заглушке сказано «Ведутся технические работы».

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7