С момента ареста в феврале 2022 года Илья Лихтенштейн вместе с женой стали объектом широкого обсуждения в медиа.
Их обвиняли в отмывании криптовалюты, украденной в результате взлома Bitfinex, расположенной в Гонконге — в августе 2023 года оба признали свою вину.
Сумма хищения оценивалась в 120 тыс. BTC — один из крупнейших киберпреступлений в истории цифровых финансов.
Приговорённый к 5 годам тюремного срока, он вышел досрочно благодаря закону, подписанному Дональдом Трампом.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4
Более 100 ГБ данных пользователей ультраправых онлайн-платформ оказались в открытом доступе после разоблачения, проведённого независимой исследовательницей, выступающей под псевдонимом Марта Рут.
В результате утечки были раскрыты более 8000 анкет, включая фотографии и чувствительную персональную информацию.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Возможности:
— Шифрование и дешифрование данных;
— Безопасное хранение паролей;
— Генерация и управление криптографическими ключами;
— Реализация протоколов безопасной связи.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
В статье разберем, почему именно новогодние и рождественский ажиотаж становится проверкой для сервисов и систем.
Посмотрим реальные сценарии фейлов и разборов, которые можно сразу положить в on-call playbook.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
В этом репозитории вы найдете:
— Что такое инъекция внешних сущностей XML, опишем некоторые общие примеры;
— Как найти и использовать различные виды инъекций XXE;
— Как предотвратить атаки инъекций XXE.
Внешняя инъекция XML (также известная как XXE) — это уязвимость веб-безопасности, которая позволяет злоумышленнику вмешиваться в обработку XML-данных приложения.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
В следствии утечки секретных документов был пролит свет на сложную систему АНБ по глобальному мониторингу интернет-трафика, способной перехватывать трафик пользователей по всему миру и внедрять вредоносное ПО с помощью уязвимостей на уровне браузера.
Система включает в себя два ключевых компонента: Turmoil и Turbine.
Turmoil — система пассивного сбора данных, которая анализирует проходящий через неё трафик, выделяя из него ценную информацию, в том числе зашифрованные данные VPN и VoIP.
— Предположительно, главным звеном в системе отслеживания является одна из крупнейших шпионских баз АНБ США Menwith Hill в Великобритании, где сотни аналитиков АНБ работают бок о бок с сотрудниками Центра правительственной связи Великобритании.
Операторы Turmoil используют специальные фильтры для отбора интересующих их потоков данных, например, активности в сервисах Google, Yahoo, Meta и Skype.
Система отфильтровывает ценные пакеты сетевых данных и пересылает их в программу слежения XKEYSCORE для хранения и дальнейшего анализа.
При обнаружении значимых целей система активирует Turbine для дальнейших действий.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3❤1
В этой статье разберем основы стеганографии, проанализируем возможные атаки на стегосистемы и способы защиты от них.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2
Пользователи сообщили, что привязанные к их аккаунтам банковские реквизиты и PayPal-ссылки были заменены на неизвестные данные без их участия.
Пострадавшие отмечают, что многие из них использовали двухфакторную аутентификацию, однако это не помешало злоумышленникам получить доступ к финансовым настройкам.
В основном атаки затронули небольшие каналы, которые ранее уже сталкивались с подозрительной активностью, включая бот-рейды с подписками.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1😱1
Скармливаете URL и получаете разбор — IP-адреса, цепочку SSL, записи DNS, файлы cookie, информацию о домене, открытые порты, производительность, углеродный след и многое другое.
При этом сервис можно развернуть на собственном сервере.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Ты не просто читаешь про XSS — ты её выполняешь.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🥰1
DNSSEC (Domain Name System Security Extensions) – это набор расширений протокола DNS, предназначенный для повышения безопасности системы доменных имён.
В статье разберём не только как работает DNSSEC, но и типичные «косяки» внедрения, посмотрим на реальные атаки и предложим практические методы усиления защиты DNS.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
Как хакеры превращают обычную технику в цифровых шпионов? И почему даже ваш умный чайник может стать звеном в цепи глобальной кибератаки?
Добро пожаловать в эру бытового хакинга, где каждая розетка — потенциальная ловушка.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥3
Исследователи зафиксировали масштабную активность Android-ботнета Kimwolf, который, по оценкам компании Synthient, уже заразил более 2 млн. устройств.
Делает он это через сети резидентских прокси, маскируя атаки под обычный пользовательский трафик.
Операторы Kimwolf активно монетизируют ботнет: продают установки приложений, сдают в аренду резидентский прокси-трафик и предлагают услуги DDoS-атак.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2
Тайвань в новом отчёте Национального бюро безопасности описал 2025 год как время, когда кибератаки со стороны Китая стали не просто фоном, а частью давления на критически важные отрасли.
Самый резкий всплеск пришёлся на энергетику: число инцидентов выросло в 10 раз по сравнению с 2024 годом
По данным бюро, в целом активность, связанная с Китаем, увеличилась на 6%, а атаки затронули 9 ключевых направлений инфраструктуры
В отчёте отдельно подчёркивается, что пики активности совпадали с военными манёврами и политическими событиями, включая крупные заявления властей и зарубежные поездки высокопоставленных чиновников
Самыми частыми методами бюро называет эксплуатацию уязвимостей в железе и софте, а также DDoS, социальную инженерию и инциденты в цепочках поставок.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Этот метод был использован в фишинговых кампаниях различных хакерских группировок и получил название ClickFix или Emmenthal.
В этой статье рассмотрим процесс создания и развертывания фишинговой атаки ClickFix с использованием фейковой страницы с капчей и реверс-шелла PowerShell.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥2👍1
Рассмотрим, как защититься от бот-атак, а также какие методы обнаружения и стратегии разрушения сетей зараженных устройств существуют.
Поскольку ботнеты трудно обнаружить, организации должны уделить сильное внимание предотвращению появления ботнетов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1
Cameradar — инструмент и библиотека доступа к потоку RTSP, который используется для проверки безопасности камер видеонаблюдения.
Возможности:
— Обнаруживать открытые порты RTSP на любом доступном целевом хосте;
— Определять, какая модель устройства ведёт трансляцию;
— Запускать автоматические атаки по словарю, чтобы найти маршрут потока;
— Запускать автоматические атаки по словарю, чтобы подобрать имя пользователя и пароль камеры;
— Получать полный и удобный отчёт о результатах.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3😱1
В этом видео разобрали 10 самых популярных сертификатов: OSCP, CEH, CompTIA PenTest+, Security+, eJPT, PNPT, CRTP, CISSP и др.
Автор рассказал, какие реально помогают пройти HR, какие дают практику, а какие — просто бумажка.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🫡1
Microsoft, похоже, решила всерьёз взяться за Microsoft Activation Scripts (MAS) — популярный инструмент с открытым исходным кодом для активации Windows.
Компания знает, что под именем MAS в Сети давно распространяются фейковые сайты и зловредные скрипты, и начала автоматически блокировать их с помощью Microsoft Defender.
Проблема в том, что под раздачу внезапно попал и настоящий MAS.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😐3😢2👨💻1
В этом руководстве автор покажет вам как использовать встроенные в веб-браузер инструменты для изучения исходного кода клиентской части веб приложения.
Статья предназначена преимущественно для начинающих охотников участвующих в bug bounty без или с небольшим опытом в анализе HTML и JavaScript кода.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2