ИИ тебя взломает
2.15K subscribers
658 photos
44 videos
624 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
😁 Как «прослушивают» данные в локальных сетях

Задумывались ли вы, как хакеры могут перехватить ваши пароли или переписку, просто находясь с вами в одном Wi-Fi? Всё дело в технике Sniffing (сниффинг).


Эта статья — подробный гид по тому, как работают «анализаторы трафика» и почему ваши данные в локальной сети могут быть как на ладони.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😱1🤮1
🍌 WhatsApp сливал хакерам данные о наших телефонах годами

Особенности работы сервиса в «многоустройственном» режиме на протяжении нескольких лет позволяли получать техническую информацию об устройствах собеседника.

Эти сведения оказывались достаточно точными, чтобы использовать их на этапе подготовки атак.

Исследователи показали, что по отдельным параметрам криптографических ключей удается определить не только конкретное устройство, но и его ОС.


Иными словами, WhatsApp фактически позволял провести fingerprinting — установить платформу цели.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮4😱1🤨1
🦆 Форензика: инструмент извлечения данных

Bulk Extractor — инструмент Linux, который находит и извлекает данные: адреса эл.почты, IP-адреса, данные кредитных карт, URL-адреса и другую информацию с любого носителя или образа диска.

Также он формирует отчёты в виде текстовых файлов, в которых описывает найденную информацию и место её нахождения на диске.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2🤮1
🎹 Алмазный фонд «Xakep»: самые крутые материалы по реверсингу и malware

Специалисы журнала Xakep решили прошерстить все выпуски и сделать подборку самых крутых материалов.

Материалы хоть и старые, но вы найдете для себя что-то интересное.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2
ИИ тебя взломает
😎 Instagram взломали — под удар попали 17,5 млн. аккаунтов Хакеры украли конфиденциальную информацию, включая имена юзеров, физические адреса, номера телефонов, адреса эл. почты и другое. Но пароли не слили. По данным источника, утечка могла произойти ещё…
🤔 Представители Instagram отрицают утечку данных 17 млн. аккаунтов

Разработчики Instagram исправили уязвимость, которая позволяла массово рассылать письма для сброса пароля.

При этом в компании отрицают компрометацию своих систем, хотя недавно в сети выложили дамп с данными 17,5 млн учетных записей.

Опубликовавший этот дамп злоумышленник писал, что информация собрана еще в 2024 году, в результате утечки данных через API Instagram.

Этот датасет содержит информацию 17 млн. профилей Instagram, включая номера телефонов, имена пользователей, реальные имена, физ.адреса, email-адреса, а также Instagram ID.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡51
🖕 Хакеры взломали Discord

Злоумышленник HawkSec утверждает, что продает набор данных Discord, содержащий 78 541 207 файлов.

Утечка затрагивает сообщения, голосовые сессии и данные серверов.


По словам продавца, данные собирались несколько месяцев для OSINT/CSINT-проекта.

Официального подтверждения от Discord нет.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5😱3🤬1
🚬 Ищем любого человека в сети

Snoop ищет аккаунты по одному никнейму на базе из 5300 сайтов без регистрации и установки.

Можно искать сразу несколько аккаунтов, а также использовать плагины для поиска по IP и геолокации.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥22🔥2👍1
🚙 XSStrike — большой набор инструментов для обнаружения XSS-скриптов.

Механика работы — анализирует результаты работы встроенных парсеров, а после создаёт нужные данные, отображающие все находки в подробностях.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤡1
🥔 P2P-мессенджеры нового поколения. Связь без интернета

BitChat – приложение для обмена сообщениями в режиме P2P-сети, которое работает без интернета, сотовых вышек или какой-либо инфраструктуры.

Используя сетевую технологию Bluetooth Low Energy (BLE) и Noise Protocol Framework, она обеспечивает безопасные приватные коммуникации.

Основная инновация в том, что BitChat объединяет mesh-сети на Bluetooth, протокол Noise для шифрования, а также эфемерные ID для повышения конфиденциальности.


До сих пор на рынке не было мессенджеров, которые сочетают все три эти качества.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4👎2👍1🔥1
🦍Образовательная платформа по кибербезопасности

Нашли крутую платформу для прокачички скиллов в кибербезе: взлом, защита, CTF и всё, что мы любим.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁63🖕1
🕺 Инструмент для обеспечения безопасности API

Autoswagger автоматизирует процесс поиска спецификаций OpenAPI/Swagger, извлечения конечных точек API и систематического тестирования их на предмет раскрытия персональных данных, секретной информации и больших или важных ответов.

Тулза использует Presidio для распознавания персональных данных и регулярные выражения для обнаружения конфиденциальных ключей/токенов.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤‍🔥2
⌨️ Хакеры из Lazarus Group заражают разработчиков через функции VS Code

Как работает схема:
— Вам пишет «рекрутер» с жирным оффером мечты в крипто-проект;
— Просят склонировать репозиторий с GitHub, чтобы «пофиксить баг» или «оценить код»;
— Вы открываете папку в VS Code, и редактор спрашивает: «Do you trust the authors?». Как только вы жмете «Yes» — маховик заражения запущен.


В папке .vscode лежит файл tasks.json с параметром runOn: folderOpen. В ту же секунду, как вы открыли проект, VS Code в фоне запускает вредоносный скрипт, который крадёт крипту, все куки и логины из браузеров.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁51🤓1
🥴 Италия оштрафовала Cloudflare на 14,2 млн евро за отказ блокировать пиратские сайты

Итальянский регулятор AGCOM оштрафовал Cloudflare на рекордные 14,2 млн евро за отказ блокировать пиратские сайты через публичный DNS-резолвер 1.1.1.1

Спор разгорелся из-за невыполнения предписания AGCOM 49/25/CONS, выпущенного в феврале 2025 года.

Cloudflare отказалась применять эти меры к своему публичному DNS
Тогда в компании заявили, что такая фильтрация будет необоснованной и непропорциональной

По словам представителей Cloudflare, подобная блокировка коснется миллиардов ежедневных запросов, «крайне негативно» скажется на задержках и в итоге замедлит сервис для легитимных пользователей по всему миру.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5😱1
😏 Хакеры взломали мессенджер MAX

В сеть попали 15,4 млн. профилей со всеми данными (142 гб.).

В утечке есть — ФИО, ники, номера, токены сессий и хеши паролей, метаданные, а также исходный код бэкенда и модуль шифрования.

Взлом осуществили через RCE-уязвимость, которую так и не фиксили с бета-версии 2025 года.

В качестве пруфа хакеры выложили техданные депутата Госдумы Никиты Брыкина.

Пресс-службы МАХ заявили же, что это фейк.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁16🤪4
😄 Как связывать информацию в OSINT: подробная методика, примеры и логические цепочки

Подробный гайд по методологии интернет-расследований.

Автор объясняет, как не утонуть в море цифровых следов, правильно различать «жесткие» и «мягкие» связи между данными и строить гипотезы, которые выдерживают проверку на прочность.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥21
👆 Шпаргалка по инструментам тестирования XSS

XSS (Cross-Site Scripting) — уязвимость в веб-приложениях, которая позволяет злоумышленникам внедрять и исполнять произвольный скрипт.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3
🐶Создатель Signal запустил «самый приватный» ИИ-ассистент

Мокси Марлинспайк берется за создание по-настоящему приватного ИИ-ассистента, без скрытых компромиссов и оговорок мелким шрифтом.

Confer — открытый ИИ-ассистент со сквозным шифрованием, который, по задумке автора, не может читать данные пользователей ни сам сервис, ни администраторы серверов, ни хакеры, ни правоохранительные органы.


Вся система, включая языковые модели и серверную часть, работает на открытом исходном коде.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61❤‍🔥1
😁 В сети опубликовали информацию о 324 000 аккаунтах хакерского форума BreachForums

Очередная версия хакерского форума BreachForums пострадала от утечки данных — в публичный доступ выложили БД с информацией о пользователях ресурса.

Под названием BreachForums работало несколько сайтов, и все они были посвящены покупке, продаже и «сливу» ворованных данных.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2😁2🤪1
🤓 Дыра в Claude Cowork — ваш ИИ-помощник может слить все файлы хакерам

Не прошло и недели с релиза Claude Cowork (агента для автоматизации рутины), а исследователи уже нашли в нем критическую уязвимость.

Хакеры прячут в обычных .docx невидимый текст, который приказывает Claude выполнить команду curl. Виртуальная машина ИИ блокирует внешние сайты, но доверяет API самой Anthropic — в итоге агент послушно берет ваши личные файлы и заливает их в аккаунт злоумышленника.

Самое паршивое: весь процесс происходит в фоновом режиме, подтверждение от пользователя не требуется.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4👎1