ИИ тебя взломает
2.15K subscribers
658 photos
44 videos
624 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
🏖 Как защититься и восстановиться после атаки шифровальщика

В статье эксперт из Selectel разбирает одну из самых опасных угроз для данных — вирусы-вымогатели.

Вы узнаете, как эволюционировали шифровальщики, какими путями они проникают в систему и почему даже антивирус не дает 100% гарантии.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🔫 Анализатор веб-логов реального времени

GoAccess — приложение для веб-аналитики с открытым исходным кодом для ОС, похожих на Unix.

Предоставляет быструю и ценную HTTP статистику для системных администраторов, которым требуется визуальный отчёт по работе сервера создаваемый на лету.


Инструмент подходит для мониторинга веб-трафика, анализа производительности сервера и выявления потенциальных угроз безопасности.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
😡 Илья Лихтенштейн украл миллиарды и вышел спустя год

С момента ареста в феврале 2022 года Илья Лихтенштейн вместе с женой стали объектом широкого обсуждения в медиа.

Их обвиняли в отмывании криптовалюты, украденной в результате взлома Bitfinex, расположенной в Гонконге — в августе 2023 года оба признали свою вину.

Сумма хищения оценивалась в 120 тыс. BTC — один из крупнейших киберпреступлений в истории цифровых финансов.


Приговорённый к 5 годам тюремного срока, он вышел досрочно благодаря закону, подписанному Дональдом Трампом.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4
🎹 Исследовательница вскрыла тысячи анкет сторонников идей «чистой крови»

Более 100 ГБ данных пользователей ультраправых онлайн-платформ оказались в открытом доступе после разоблачения, проведённого независимой исследовательницей, выступающей под псевдонимом Марта Рут.

В результате утечки были раскрыты более 8000 анкет, включая фотографии и чувствительную персональную информацию.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4
🔫 Cryptography — библиотека Python, предоставляющая надежные криптографические алгоритмы и протоколы для защиты данных и коммуникаций.

Возможности:
— Шифрование и дешифрование данных;
— Безопасное хранение паролей;
— Генерация и управление криптографическими ключами;
— Реализация протоколов безопасной связи.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2
😏 Подборка новогодних инфраструктурных фейлов мирового масштаба

В статье разберем, почему именно новогодние и рождественский ажиотаж становится проверкой для сервисов и систем.

Посмотрим реальные сценарии фейлов и разборов, которые можно сразу положить в on-call playbook.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🐸 Краткое руководство инъекций XML/XXE

В этом репозитории вы найдете:
— Что такое инъекция внешних сущностей XML, опишем некоторые общие примеры;
— Как найти и использовать различные виды инъекций XXE;
— Как предотвратить атаки инъекций XXE.

Внешняя инъекция XML (также известная как XXE) — это уязвимость веб-безопасности, которая позволяет злоумышленнику вмешиваться в обработку XML-данных приложения.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🤷‍♀️ Раскрыта секретная система глобального мониторинга АНБ

В следствии утечки секретных документов был пролит свет на сложную систему АНБ по глобальному мониторингу интернет-трафика, способной перехватывать трафик пользователей по всему миру и внедрять вредоносное ПО с помощью уязвимостей на уровне браузера.

Система включает в себя два ключевых компонента: Turmoil и Turbine.

Turmoil — система пассивного сбора данных, которая анализирует проходящий через неё трафик, выделяя из него ценную информацию, в том числе зашифрованные данные VPN и VoIP.

— Предположительно, главным звеном в системе отслеживания является одна из крупнейших шпионских баз АНБ США Menwith Hill в Великобритании, где сотни аналитиков АНБ работают бок о бок с сотрудниками Центра правительственной связи Великобритании.

Операторы Turmoil используют специальные фильтры для отбора интересующих их потоков данных, например, активности в сервисах Google, Yahoo, Meta и Skype.

Система отфильтровывает ценные пакеты сетевых данных и пересылает их в программу слежения XKEYSCORE для хранения и дальнейшего анализа.

При обнаружении значимых целей система активирует Turbine для дальнейших действий.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯31
🤪Когда спрятать недостаточно: как устроены атаки на системы тайной передачи информации

В этой статье разберем основы стеганографии, проанализируем возможные атаки на стегосистемы и способы защиты от них.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2
😱 Twitch-стримеры заявили о взломе и подмене платежных данных

Пользователи сообщили, что привязанные к их аккаунтам банковские реквизиты и PayPal-ссылки были заменены на неизвестные данные без их участия.

Пострадавшие отмечают, что многие из них использовали двухфакторную аутентификацию, однако это не помешало злоумышленникам получить доступ к финансовым настройкам.

В основном атаки затронули небольшие каналы, которые ранее уже сталкивались с подозрительной активностью, включая бот-рейды с подписками.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1😱1
🐱 Бесплатный OSINT-инструмент для комплексного анализа сайтов

Скармливаете URL и получаете разбор — IP-адреса, цепочку SSL, записи DNS, файлы cookie, информацию о домене, открытые порты, производительность, углеродный след и многое другое.

При этом сервис можно развернуть на собственном сервере.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🐸 Hacksplaining — полезный сайт где можно интерактивно изучить, как именно ломаются сайты.

Ты не просто читаешь про XSS — ты её выполняешь.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1🥰1
🦆 Вся правда о DNSSEC: почему подпись — это не всё

DNSSEC (Domain Name System Security Extensions) – это набор расширений протокола DNS, предназначенный для повышения безопасности системы доменных имён.


В статье разберём не только как работает DNSSEC, но и типичные «косяки» внедрения, посмотрим на реальные атаки и предложим практические методы усиления защиты DNS.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1
😂 Они взломали пылесос, принтер и даже зубную щетку: пять реальных кейсов

Как хакеры превращают обычную технику в цифровых шпионов? И почему даже ваш умный чайник может стать звеном в цепи глобальной кибератаки?

Добро пожаловать в эру бытового хакинга, где каждая розетка — потенциальная ловушка.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3
🥰 Android-ботнет Kimwolf заразил миллионы устройств через прокси

Исследователи зафиксировали масштабную активность Android-ботнета Kimwolf, который, по оценкам компании Synthient, уже заразил более 2 млн. устройств.

Делает он это через сети резидентских прокси, маскируя атаки под обычный пользовательский трафик.

Операторы Kimwolf активно монетизируют ботнет: продают установки приложений, сдают в аренду резидентский прокси-трафик и предлагают услуги DDoS-атак.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2
🚬 Китайские хакеры атаковали Тайвань на протяжении всего 2025 года

Тайвань в новом отчёте Национального бюро безопасности описал 2025 год как время, когда кибератаки со стороны Китая стали не просто фоном, а частью давления на критически важные отрасли.

Самый резкий всплеск пришёлся на энергетику: число инцидентов выросло в 10 раз по сравнению с 2024 годом

По данным бюро, в целом активность, связанная с Китаем, увеличилась на 6%, а атаки затронули 9 ключевых направлений инфраструктуры

В отчёте отдельно подчёркивается, что пики активности совпадали с военными манёврами и политическими событиями, включая крупные заявления властей и зарубежные поездки высокопоставленных чиновников
Самыми частыми методами бюро называет эксплуатацию уязвимостей в железе и софте, а также DDoS, социальную инженерию и инциденты в цепочках поставок.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🕺 Пробивной фишинг с помощью фейковой CAPTCHA

Этот метод был использован в фишинговых кампаниях различных хакерских группировок и получил название ClickFix или Emmenthal.


В этой статье рассмотрим процесс создания и развертывания фишинговой атаки ClickFix с использованием фейковой страницы с капчей и реверс-шелла PowerShell.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥2👍1
😠 От обнаружения до уничтожения: как охотятся на ботнеты

Рассмотрим, как защититься от бот-атак, а также какие методы обнаружения и стратегии разрушения сетей зараженных устройств существуют.

Поскольку ботнеты трудно обнаружить, организации должны уделить сильное внимание предотвращению появления ботнетов.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
🙅‍♂️ Взлом камер видеонаблюдения

Cameradar — инструмент и библиотека доступа к потоку RTSP, который используется для проверки безопасности камер видеонаблюдения. 

Возможности:
— Обнаруживать открытые порты RTSP на любом доступном целевом хосте; 
— Определять, какая модель устройства ведёт трансляцию; 
— Запускать автоматические атаки по словарю, чтобы найти маршрут потока; 
— Запускать автоматические атаки по словарю, чтобы подобрать имя пользователя и пароль камеры; 
— Получать полный и удобный отчёт о результатах.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3😱1
🥔 Топ-10 сертификатов по кибербезопасности в 2026: какой сдавать первым?

В этом видео разобрали 10 самых популярных сертификатов: OSCP, CEH, CompTIA PenTest+, Security+, eJPT, PNPT, CRTP, CISSP и др.

Автор рассказал, какие реально помогают пройти HR, какие дают практику, а какие — просто бумажка.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2🫡1