ИИ тебя взломает
2.15K subscribers
658 photos
44 videos
624 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
🤤 Бесплатная платформу, которая прокачает ваши навыки в поиске уязвимостей

При чём это не рандомный код, а реальные примеры уязвимостей из open-source проектов — всего 34 типа.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
😱 Злоумышленник похитил данные 2,3 млн пользователей Wired

Wired — ежемесячный американский журнал, выходящий в печатном и онлайновом изданиях.


Некто под ником Lovely опубликовал на хак-форуме базу подписчиков журнала Wired, в которой насчитывается 2,3 млн записей.

Злоумышленник утверждает, что в течение нескольких недель он опубликует данные еще 40 млн. пользователей других изданий, принадлежащих Condé Nast.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2
🤔 EggShell — инструмент наблюдения после эксплуатации, написанный на Python.

Он предоставляет сеанс командной строки с дополнительной функциональностью между пользователем и целевой машиной.

Также EggShell может использоваться как macOS-бэкдор — он обладает функциями записи аудио через микрофон устройства жертвы, а также записи видео и набранного текста на клавиатуре.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
🚙 Инструмент, предназначенный для цифровой криминалистики и реагирования на инциденты.

Velociraptor использует модель клиент-сервер, агенты поддерживают постоянные зашифрованные соединения с центральным сервером.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
🕺 Инструмент для первичного анализа подозрительных файлов, используемый в охоте на угрозы

Malwoverview помогает аналитикам вредоносного ПО быстро собирать и анализировать информацию во время инцидентов безопасности.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
⚡️ PlayStation 5 на грани взлома

В сеть утекли важные аппаратные ключи PS5, с помощью которых запускается и защищается консоль.

Проблема в том, что они встроены в железо, и обновление никак не исправит уязвимость. Уже выпущенным на рынок консолям грозит взлом.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😱3
🐶 HackTricks — онлайн-ресурс, который фокусируется на темах ИБ, хакерских методах и лучшей практике в области кибербеза.

Это расширенная версия книги «The Hacker's Handbook», которая содержит обширную информацию о различных аспектах хакерства, включая методики атаки, защиту систем и инструменты, используемые в этой области

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2
🙂 Suricata — система обнаружения, предотвращения и мониторинга сетевых угроз (IDS, IPS и NSM), разработанная OISF и сообществом Suricata.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41
😎 ЕС не способен хранить персональные данные, заявил Центр кибербезопасности

Европа не способна хранить все данные пользователей Сети внутри ЕС, заявил директор Центра кибербезопасности Бельгии Мигель Де Брёйкер.

«Мы потеряли все облачные технологии. Будем честными, мы потеряли интернет», — сказал он.


По его мнению, европейское руководство ставит нереалистичную цель: хранить 100% данных в ЕС невозможно из-за доминирования американских компаний в цифровой инфраструктуре.

Европа упускала важнейшие новые технологии, которые активно разрабатывали в других странах, в том числе облачные вычисления и ИИ.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🥰 Хакеры из Everest заявляет, что похитили более 1 ТБ данных у компании Chrysler

Everest опубликовала на своем сайте в даркнете заявление, что они украли у компании 1088 ГБ данных — всю базу с 2021 по 2025 год, связанную с операциями Chrysler.

В качестве доказательства своих заявлений хакеры опубликовали скриншоты, на которых видно структуру БД, внутренние таблицы, древо каталогов и экспорты из CRM-системы.

Также на изображениях видны записи Salesforce с логами взаимодействий: имена клиентов, телефоны, email-адреса, физ.адреса, данные об автомобилях и т.д.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🏃‍♀️ Nikto — инструмент, предназначенный для сканирования веб-серверов и веб-приложений на наличие уязвимостей.

Он проверяет веб-серверы на более чем 6700 потенциальных проблем безопасности, включая устаревшие версии серверного ПО, конфигурационные ошибки и наличие опасных файлов.

Сканер Nikto прост в использовании, имеет обширную базу уязвимостей, а также функциональность для работы с HTTPS и поддержку сканера портов.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4
💻 Когда лень проверять порты вручную: магия Nmap

Ручной мониторинг открытых портов, сервисов и дыр в безопасности — схоже с поиском иглы в стоге сена, когда в кармане лежит магнит.


В статье рассказали о Nmap — инструменте для сканирования сетей, аудита безопасности и исследования сетевых устройств.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🦍 Пишем кейлоггер на Linux: часть 1

Первая часть полного руководства по кейлоггингу в Linux будет посвящена основам кейлоггинга и его важности в сфере обеспечения безопасности Linux.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🏖 Как защититься и восстановиться после атаки шифровальщика

В статье эксперт из Selectel разбирает одну из самых опасных угроз для данных — вирусы-вымогатели.

Вы узнаете, как эволюционировали шифровальщики, какими путями они проникают в систему и почему даже антивирус не дает 100% гарантии.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🔫 Анализатор веб-логов реального времени

GoAccess — приложение для веб-аналитики с открытым исходным кодом для ОС, похожих на Unix.

Предоставляет быструю и ценную HTTP статистику для системных администраторов, которым требуется визуальный отчёт по работе сервера создаваемый на лету.


Инструмент подходит для мониторинга веб-трафика, анализа производительности сервера и выявления потенциальных угроз безопасности.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
😡 Илья Лихтенштейн украл миллиарды и вышел спустя год

С момента ареста в феврале 2022 года Илья Лихтенштейн вместе с женой стали объектом широкого обсуждения в медиа.

Их обвиняли в отмывании криптовалюты, украденной в результате взлома Bitfinex, расположенной в Гонконге — в августе 2023 года оба признали свою вину.

Сумма хищения оценивалась в 120 тыс. BTC — один из крупнейших киберпреступлений в истории цифровых финансов.


Приговорённый к 5 годам тюремного срока, он вышел досрочно благодаря закону, подписанному Дональдом Трампом.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4
🎹 Исследовательница вскрыла тысячи анкет сторонников идей «чистой крови»

Более 100 ГБ данных пользователей ультраправых онлайн-платформ оказались в открытом доступе после разоблачения, проведённого независимой исследовательницей, выступающей под псевдонимом Марта Рут.

В результате утечки были раскрыты более 8000 анкет, включая фотографии и чувствительную персональную информацию.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4
🔫 Cryptography — библиотека Python, предоставляющая надежные криптографические алгоритмы и протоколы для защиты данных и коммуникаций.

Возможности:
— Шифрование и дешифрование данных;
— Безопасное хранение паролей;
— Генерация и управление криптографическими ключами;
— Реализация протоколов безопасной связи.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2
😏 Подборка новогодних инфраструктурных фейлов мирового масштаба

В статье разберем, почему именно новогодние и рождественский ажиотаж становится проверкой для сервисов и систем.

Посмотрим реальные сценарии фейлов и разборов, которые можно сразу положить в on-call playbook.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🐸 Краткое руководство инъекций XML/XXE

В этом репозитории вы найдете:
— Что такое инъекция внешних сущностей XML, опишем некоторые общие примеры;
— Как найти и использовать различные виды инъекций XXE;
— Как предотвратить атаки инъекций XXE.

Внешняя инъекция XML (также известная как XXE) — это уязвимость веб-безопасности, которая позволяет злоумышленнику вмешиваться в обработку XML-данных приложения.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3