ИИ тебя взломает
2.15K subscribers
658 photos
44 videos
624 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
🚙 Латвия назвала Россию основным источником хакерских атак

По данным службы государственной безопасности Латвии, 2025 год стал рекордным по числу зафиксированных киберинцидентов против Латвии, превысив показатели, наблюдавшиеся до начала конфликта на Украине в 2022 году.

Большинство инцидентов было связано с киберпреступностью и цифровым мошенничеством, что редко представляло прямую угрозу для критической инфраструктуры или национальной безопасности.

Наиболее серьезные случаи включали попытки несанкционированного доступа, распространение вредоносного ПО, компрометацию оборудования и DDoS-атаки.

В службе отмечают, что источником основных рисков остается Россия, что связано с ее стратегическими интересами, а также с поддержкой Латвией Украины


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42
🔨 Вся правда о безопасности e-mail: как работает защита и почему фильтры ошибаются

В статье разберёмся, как устроена почта, почему спам не исчезает, чем опасны фишинг и вложения, а затем поднимемся на уровень доменных настроек и корпоративных шлюзов.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👌42
😏 ИИ-игрушки Bondu раскрыли переписки 50 тысяч детей

Исследователь безопасности Джозеф Такер проверил защиту платформы после того, как его соседка купила две игрушки.

Оказалось, что родительская веб-консоль компании была открыта всем, у кого есть аккаунт Gmail, без каких-либо дополнительных проверок.

В открытых чатах содержались имена и даты рождения детей, имена членов семьи, личные истории, любимые занятия, предпочтения в еде и музыке, прозвища игрушек. Записи охватывали почти весь период существования платформы.


После того как эксперты ткнули вендора носом в уязвимость, Bondu отключила доступ и добавила нормальную аутентификацию.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤯2😢2
😐 Подборка вопросов с собеседований по «наступательной безопасности»

Наступательная безопасность — стратегия, которая позволяет заранее обнаружить и устранить уязвимости в IT-системах, чтобы защитить их от возможных атак.


Список вопросов здесь.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
💩 Punishing Owl атакует Россию: новая сова в лесу хактивистов

Эксперты Positive Technologies (PT ESC) обнаружили ранее неизвестную группировку, которая нацелилась на критическую инфраструктуру России.

В арсенале хакеров — не только стандартный фишинг, но и манипуляции с DNS, поддельные TLS-сертификаты и собственный стилер ZipWhisper, код которого мог быть написан нейросетью.


Подробный разбор методов новой угрозы — тут.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥2👎1
🤓 Кодеры создали «тёмный Google» для дела Эпштейна

Это удобный набор сайтов, где собраны почта, фото, перелёты и документы по делу Эпштейна – всё как в его личном аккаунте.

Можно быстро искать письма, маршруты и материалы, видя связи между людьми без сотен PDF.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁72🔥1
🐸 EFF запустила масштабную кампанию за тотальную приватность в сети

Правозащитная организация Electronic Frontier Foundation (EFF) запустила новую кампанию под названием «Encrypt It Already», в которой призывает крупные технологические компании срочно расширить использование сквозного шифрования для переписки и хранения данных пользователей.

Основные требования:
— Внедрить обещанное: Добавить шифрование в группы Facebook и личные сообщения Bluesky.
— Включить по умолчанию: Сделать E2EE стандартной настройкой в Telegram (личные чаты), WhatsApp (бэкапы) и камерах Ring.
— Защитить новые данные: Зашифровать резервные копии Google Authenticator и Android, а также запретить ИИ-алгоритмам Google и Apple доступ к переписке.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53
😠 Инженера Google осудили за продажу ИИ-технологий компании в Китай

Федеральное жюри присяжных в США признало бывшего сотрудника Google Линвэя Динга виновным в краже конфиденциальных данных о суперкомпьютерах для ИИ и передаче данных китайским технологическим компаниям.

Против Динга выдвинуто 7 обвинений в промышленном шпионаже и еще 7 — в краже коммерческих секретов.


Как ранее сообщало Министерство юстиции США, c мая 2022 по апрель 2023 года он скачал более 2000 страниц внутренних документов об ИИ-инфраструктуре компании.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32
👅 Бесплатный текстовый редактор Notepad++ был взломан хакерами из Китая

С июня по декабрь 2025 года злоумышленники имели доступ к серверу, арендуемого для хостинга приложения, и поставляли малварь под видом обновлений.


Факт взлома подтвердили сами разработчики программы, сказав, что уязвимость была именно в инфраструктуре хостинг-провайдера.

❗️Разработчики советуют обновиться и поставить версию v8.9.1 с официального сайта.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁43👍1🔥1
🚬 Мощный Bash-инструмент для автоматизации фишинговых атак

Утилита предлагает более 30 готовых шаблонов, которые с высокой точностью имитируют страницы входа популярных сервисов, позволяя мгновенно развернуть атаку через встроенные туннели вроде Cloudflare или Ngrok.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3❤‍🔥2💩1
🍌 Больше никаких вирусов в открытках WhatsApp

WhatsApp заменил 160 тыс. строк кода на C++ новой библиотекой на Rust. Теперь при получении картинки, видео или документа мессенджер анализирует структуру файла ещё до того, как его откроет ОС.

Дополнительно добавили систему "Калейдоскоп", которая отслеживает подозрительные структуры файлов.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁43👎1🥰1
😋 Методы обхода AMSI

AMSI (Anti-Malware Scan Interface) — интерфейс, который использует сервисы для сканирования содержимого скриптов на наличие вредоносного ПО.


Проект позволяет антивирусам и другим инструментам безопасности сканировать данные и код в реальном времени и определять злонамеренные действия на ранней стадии.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
😈 Один из лучших инструментов реверс-инжинирига

Binwalk — быстрый и простой в использовании инструмент для анализа, обратной инженерии и извлечения образов прошивки.


Binwalk может сканировать файлы и образы файловых систем для поиска множества различных встроенных типов файлов и файловых систем.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
😐 Вирус MoonBounce способен пережить переустановку Windows

Исследователь под псевдонимом Seeker опубликовал разбор вируса MoonBounce, который прячется не в Windows, а в прошивке компьютера.

Вирус получает контроль над системой раньше, чем загрузится Windows и любой антивирус. Переустановка системы или замена жёсткого диска не помогут, вредонос останется на месте.


MoonBounce не создаёт отдельных файлов, а вшивается в уже существующий код прошивки, поэтому его крайне сложно обнаружить.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4😢3
🤔 20 января индийский антивирус eScan начал раздавать пользователям малварь через официальные каналы обновлений

Хакеры получили доступ к конфигам сервера и подменили компонент Reload.exe.

Малварь первым делом модифицировала файл HOSTS, блокируя доступ к серверам обновлений eScan, чтобы жертва не могла скачать будущий чистый апдейт или фикс.

Когда исследователи опубликовали инфу о взломе, индусы вместо благодарности или хотя бы вежливого молчания начали грозить судом.

eScan выпустила сообщение, где обвинила исследователей во лжи, пояснив, что они сами всё заметили раньше, пострадавших крайне мало, а ситуация полностью под контролем.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2
🤓 Россия оказалась одной из главных целей хакеров в 2025 году

Россия вошла в топ-5 стран, наиболее подверженных DDoS-атакам по итогам 2025 года:

— Лидером по количеству атак стал Китай с долей 16,2% от общего числа инцидентов;
— Далее следуют США с 14,8% и Индия с 12,6%;
— Великобритания заняла 4-е место с показателем 10,2%, что эксперты связывают с геополитической обстановкой и активным участием страны в международных конфликтах;
— Россия заняла 5-е место с долей 8,1% от общего числа атак.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4🤯3
🪳 Фича дня: используем Google Dorks для OSINT

Google Dorks — техника продвинутого поиска, которая позволяет находить глубоко скрытую информацию, которую обычный пользователь никогда не увидит.


Оператор filetype ограничивает выдачу только файлами определенного расширения. В умелых руках он превращается в мощный сканер утечек.

Совет: проверьте свой домен — не «торчат» ли в поиске ваши личные бэкапы или PDF-инструкции для внутреннего пользования.

Пример: site:вашдомен.com (filetype:pdf OR filetype:doc OR filetype:zip OR filetype:bak) "confidential"


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1🔥1