ИИ тебя взломает
2.15K subscribers
658 photos
44 videos
624 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
🦆 Вся правда о DNSSEC: почему подпись — это не всё

DNSSEC (Domain Name System Security Extensions) – это набор расширений протокола DNS, предназначенный для повышения безопасности системы доменных имён.


В статье разберём не только как работает DNSSEC, но и типичные «косяки» внедрения, посмотрим на реальные атаки и предложим практические методы усиления защиты DNS.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1
😂 Они взломали пылесос, принтер и даже зубную щетку: пять реальных кейсов

Как хакеры превращают обычную технику в цифровых шпионов? И почему даже ваш умный чайник может стать звеном в цепи глобальной кибератаки?

Добро пожаловать в эру бытового хакинга, где каждая розетка — потенциальная ловушка.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3
🥰 Android-ботнет Kimwolf заразил миллионы устройств через прокси

Исследователи зафиксировали масштабную активность Android-ботнета Kimwolf, который, по оценкам компании Synthient, уже заразил более 2 млн. устройств.

Делает он это через сети резидентских прокси, маскируя атаки под обычный пользовательский трафик.

Операторы Kimwolf активно монетизируют ботнет: продают установки приложений, сдают в аренду резидентский прокси-трафик и предлагают услуги DDoS-атак.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2
🚬 Китайские хакеры атаковали Тайвань на протяжении всего 2025 года

Тайвань в новом отчёте Национального бюро безопасности описал 2025 год как время, когда кибератаки со стороны Китая стали не просто фоном, а частью давления на критически важные отрасли.

Самый резкий всплеск пришёлся на энергетику: число инцидентов выросло в 10 раз по сравнению с 2024 годом

По данным бюро, в целом активность, связанная с Китаем, увеличилась на 6%, а атаки затронули 9 ключевых направлений инфраструктуры

В отчёте отдельно подчёркивается, что пики активности совпадали с военными манёврами и политическими событиями, включая крупные заявления властей и зарубежные поездки высокопоставленных чиновников
Самыми частыми методами бюро называет эксплуатацию уязвимостей в железе и софте, а также DDoS, социальную инженерию и инциденты в цепочках поставок.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🕺 Пробивной фишинг с помощью фейковой CAPTCHA

Этот метод был использован в фишинговых кампаниях различных хакерских группировок и получил название ClickFix или Emmenthal.


В этой статье рассмотрим процесс создания и развертывания фишинговой атаки ClickFix с использованием фейковой страницы с капчей и реверс-шелла PowerShell.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥2👍1
😠 От обнаружения до уничтожения: как охотятся на ботнеты

Рассмотрим, как защититься от бот-атак, а также какие методы обнаружения и стратегии разрушения сетей зараженных устройств существуют.

Поскольку ботнеты трудно обнаружить, организации должны уделить сильное внимание предотвращению появления ботнетов.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
🙅‍♂️ Взлом камер видеонаблюдения

Cameradar — инструмент и библиотека доступа к потоку RTSP, который используется для проверки безопасности камер видеонаблюдения. 

Возможности:
— Обнаруживать открытые порты RTSP на любом доступном целевом хосте; 
— Определять, какая модель устройства ведёт трансляцию; 
— Запускать автоматические атаки по словарю, чтобы найти маршрут потока; 
— Запускать автоматические атаки по словарю, чтобы подобрать имя пользователя и пароль камеры; 
— Получать полный и удобный отчёт о результатах.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3😱1
🥔 Топ-10 сертификатов по кибербезопасности в 2026: какой сдавать первым?

В этом видео разобрали 10 самых популярных сертификатов: OSCP, CEH, CompTIA PenTest+, Security+, eJPT, PNPT, CRTP, CISSP и др.

Автор рассказал, какие реально помогают пройти HR, какие дают практику, а какие — просто бумажка.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2🫡1
🚬 Microsoft Defender посчитал MAS вредоносом и заблокировал активацию Windows

Microsoft, похоже, решила всерьёз взяться за Microsoft Activation Scripts (MAS) — популярный инструмент с открытым исходным кодом для активации Windows.

Компания знает, что под именем MAS в Сети давно распространяются фейковые сайты и зловредные скрипты, и начала автоматически блокировать их с помощью Microsoft Defender.

Проблема в том, что под раздачу внезапно попал и настоящий MAS.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😐3😢2👨‍💻1
🚙 Статический анализ исходного кода веб-сайта в браузере

В этом руководстве автор покажет вам как использовать встроенные в веб-браузер инструменты для изучения исходного кода клиентской части веб приложения.

Статья предназначена преимущественно для начинающих охотников участвующих в bug bounty без или с небольшим опытом в анализе HTML и JavaScript кода.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2
🥳 Тулза, которая защищает ПК от всех майнеров, вирусов и подобных

Что умеет:
— Мониторит весь трафик и моментально палит любую активность;
— Мгновенно детектит опасные домены, URL и грязные IP из глобальных баз;
— Распознает вредительские заголовки и скрытые запросы хакеров;
— Знает все актуальные методы атак — от сканеров портов до эксплойтов;
— Дает топовый уровень безопасности без сложного развертывания: запуск всего в пару команд;


Всё это бесплатно и с открытым кодом.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝64
🐱 Пока вы спите, хакеры жгут ваш бюджет на GPT-4 через забытые настройки прокси

Злоумышленники начали массово прочёсывать интернет в поисках неправильно настроенных прокси-серверов, через которые можно получить доступ к коммерческим сервисам на базе больших языковых моделей.

По данным платформы мониторинга угроз GreyNoise, атакующие уже проверили более 73 конечных точек, связанных с LLM, и сгенерировали свыше 80 тыс. сессий.


Кампания идёт как минимум с конца декабря.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥5👍3👎1🔥1
🐶 Passive DNS — инструмент, который собирает и анализирует данные запросов системы доменных имён без активного участия в процессе разрешения DNS.

Особенность Passive DNS заключается в отсутствии необходимости регистрировать IP-адрес клиента, что позволяет защитить конфиденциальность пользователей.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51❤‍🔥1
😎 Instagram взломали — под удар попали 17,5 млн. аккаунтов

Хакеры украли конфиденциальную информацию, включая имена юзеров, физические адреса, номера телефонов, адреса эл. почты и другое. Но пароли не слили.

По данным источника, утечка могла произойти ещё в 2024 году, но известно о ней стало только сейчас.


Сейчас некоторым юзерам приходят сообщения с просьбой сменить пароль — это фишинговая рассылка.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥21
😎 Шпаргалка по структурированию этапов разведки

Эта шпаргалка поможет вам организовать этапы разведки и сбора данных, систематизируя ваши действия при пентесте.

Кратко и по шагам 🎹

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Когда сканер показывает, что есть RCE

Промт Хакера
🤣9😁3
🐸 Набор инструментов по реагированию на инциденты

Этот репозиторий собрал в себе тщательно подобранный список инструментов по реагированию на инциденты.

Цель реагирования — минимизировать ущерб от инцидента, восстановить нормальную работу IT-систем и предотвратить повторение подобных ситуаций в будущем.


Сохраняем 😘

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4🥰1🤮1
😁 Как «прослушивают» данные в локальных сетях

Задумывались ли вы, как хакеры могут перехватить ваши пароли или переписку, просто находясь с вами в одном Wi-Fi? Всё дело в технике Sniffing (сниффинг).


Эта статья — подробный гид по тому, как работают «анализаторы трафика» и почему ваши данные в локальной сети могут быть как на ладони.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😱1🤮1
🍌 WhatsApp сливал хакерам данные о наших телефонах годами

Особенности работы сервиса в «многоустройственном» режиме на протяжении нескольких лет позволяли получать техническую информацию об устройствах собеседника.

Эти сведения оказывались достаточно точными, чтобы использовать их на этапе подготовки атак.

Исследователи показали, что по отдельным параметрам криптографических ключей удается определить не только конкретное устройство, но и его ОС.


Иными словами, WhatsApp фактически позволял провести fingerprinting — установить платформу цели.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮4😱1🤨1
🦆 Форензика: инструмент извлечения данных

Bulk Extractor — инструмент Linux, который находит и извлекает данные: адреса эл.почты, IP-адреса, данные кредитных карт, URL-адреса и другую информацию с любого носителя или образа диска.

Также он формирует отчёты в виде текстовых файлов, в которых описывает найденную информацию и место её нахождения на диске.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2🤮1