Утилита предлагает более 30 готовых шаблонов, которые с высокой точностью имитируют страницы входа популярных сервисов, позволяя мгновенно развернуть атаку через встроенные туннели вроде Cloudflare или Ngrok.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3❤🔥2💩1
WhatsApp заменил 160 тыс. строк кода на C++ новой библиотекой на Rust. Теперь при получении картинки, видео или документа мессенджер анализирует структуру файла ещё до того, как его откроет ОС.
Дополнительно добавили систему "Калейдоскоп", которая отслеживает подозрительные структуры файлов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4❤3👎1🥰1
AMSI (Anti-Malware Scan Interface) — интерфейс, который использует сервисы для сканирования содержимого скриптов на наличие вредоносного ПО.
Проект позволяет антивирусам и другим инструментам безопасности сканировать данные и код в реальном времени и определять злонамеренные действия на ранней стадии.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Binwalk — быстрый и простой в использовании инструмент для анализа, обратной инженерии и извлечения образов прошивки.
Binwalk может сканировать файлы и образы файловых систем для поиска множества различных встроенных типов файлов и файловых систем.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
Исследователь под псевдонимом Seeker опубликовал разбор вируса MoonBounce, который прячется не в Windows, а в прошивке компьютера.
Вирус получает контроль над системой раньше, чем загрузится Windows и любой антивирус. Переустановка системы или замена жёсткого диска не помогут, вредонос останется на месте.
MoonBounce не создаёт отдельных файлов, а вшивается в уже существующий код прошивки, поэтому его крайне сложно обнаружить.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4😢3
Хакеры получили доступ к конфигам сервера и подменили компонент Reload.exe.
Малварь первым делом модифицировала файл HOSTS, блокируя доступ к серверам обновлений eScan, чтобы жертва не могла скачать будущий чистый апдейт или фикс.
Когда исследователи опубликовали инфу о взломе, индусы вместо благодарности или хотя бы вежливого молчания начали грозить судом.
eScan выпустила сообщение, где обвинила исследователей во лжи, пояснив, что они сами всё заметили раньше, пострадавших крайне мало, а ситуация полностью под контролем.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2
Россия вошла в топ-5 стран, наиболее подверженных DDoS-атакам по итогам 2025 года:
— Лидером по количеству атак стал Китай с долей 16,2% от общего числа инцидентов;
— Далее следуют США с 14,8% и Индия с 12,6%;
— Великобритания заняла 4-е место с показателем 10,2%, что эксперты связывают с геополитической обстановкой и активным участием страны в международных конфликтах;
— Россия заняла 5-е место с долей 8,1% от общего числа атак.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4🤯3
Google Dorks — техника продвинутого поиска, которая позволяет находить глубоко скрытую информацию, которую обычный пользователь никогда не увидит.
Оператор
filetype ограничивает выдачу только файлами определенного расширения. В умелых руках он превращается в мощный сканер утечек.Совет: проверьте свой домен — не «торчат» ли в поиске ваши личные бэкапы или PDF-инструкции для внутреннего пользования.
Пример: site:вашдомен.com (filetype:pdf OR filetype:doc OR filetype:zip OR filetype:bak) "confidential"
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍1🔥1
В сети распространяются заявления о том, что опубликованные материалы по делу Джеффри Эпштейна якобы подтверждают тайный контроль Израиля над сетью Bitcoin.
По версии главы SwanDesk Джейкоба Кинга в переписке Эпштейна с предпринимателем Дзеити Ито обсуждались скрытые подарки разработчикам Bitcoin, а также утверждалось, что Израиль мог оплачивать работу около 60% специалистов проекта.
Кроме того, выдвигались версии о крупных инвестициях Эпштейна и Израиля в Blockstream и возможном влиянии Blockstream и Tether на цену криптовалюты.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6😱3💊1
24-летний бывший владелец даркнет-маркетплейса Incognito был приговорен к 30 годам лишения свободы за организацию одной из крупнейших в мире площадок по торговле наркотиками.
Маркетплейс существовал с октября 2020 по март 2024 года — обслуживала более 1800 продавцов, свыше 400 000 клиентов и обработала более 640 000 транзакций.
Приговор Лину огласили на этой неделе.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🥰2👎1
Всего через 3 дня после публикации экстренного патча для Microsoft Office группировка APT28 начала эксплуатировать уязвимость CVE-2026-21509 в атаках против украинских и европейских организаций.
APT28 (Advanced Persistent Threat) — хакерская группа из России, её деятельность началась ещё в середине 2000-х годов.
В феврале 2024 года МВД Германии сообщило, что APT 28 устанавливала по заказу российской военной разведки вредоносное ПО на сотни маршрутизаторов в офисах и частных домах в целях создания сети и сбора шпионской информации для России.
Атакующие провели реверс-инжиниринг обновления буквально за сутки и успели встроить эксплоит в свои инструменты.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥4🔥4😁2👎1
Отправляем этот промт с вашим кодом для быстрой проверки скриптов на наличие «детских» ошибок или классических дыр из списка OWASP:
Проанализируй следующий фрагмент кода на языке [Python/JS/C++] с точки зрения безопасности. Найди потенциальные уязвимости (например, SQL-инъекции, XSS, переполнение буфера или небезопасное хранение секретов). Объясни, в чем риск, и предложи исправленную версию кода.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2
Cybernews нашли незащищённый Elasticsearch‑кластер (631 ГБ, 160+ индексов) с 8,73 млрд записей в основном о гражданах Китая.
Доступ был открыт более трёх недель: 1–26 января 2026.
Что утекло: имена, ID‑номера, телефоны, адреса, даты/места рождения, email, соцсети, пароли в plaintext, корпоративные реестры.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2
Автор репозитория собрал прекрасный и готовый райс (настройки интерфейса):
— GlazeWM для честного тайлинга окон (забудьте про мышь, всё управляется с клавиатуры);
— YASB — минималистичный и настраиваемый статус-бар вместо стандартной панели задач;
— Flow Launcher для мгновенного запуска софта и поиска;
— Прокачанный Windows Terminal с Oh My Posh и шрифтами Nerd Fonts;
— Единая цветовая схема Catppuccin, которая натянута вообще на всё: от VSCode до системных меню;
— Zen Browser, нормальный файл менеджер и многое другое для удобства.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1
Если нужно быстро узнать структуру сайта (найти скрытые админки, тестовые серверы или VPN-шлюзы), не обязательно запускать шумные сканеры. Можно просто заглянуть в логи прозрачности сертификатов.
В чем фишка? Каждый раз, когда компания выпускает SSL-сертификат (для HTTPS), данные об этом попадают в публичные логи. Мы можем просто прочитать их и увидеть все поддомены, которые когда-либо «засветились» в сети.
Как это сделать:
1. Зайди на сайт crt.sh.
2. В поле поиска введи домен с символом маски: %.vk.com или %.google.com.
3. Нажми Enter.
Что это дает?
Скрытые ресурсы: ты можешь найти такие поддомены, как dev-api.target.com, stage.target.com или internal.target.com. Зачастую на них стоит более слабая защита, чем на основном сайте.
Полная скрытность: ты не отправляешь ни одного пакета на серверы цели. Вся информация берется из сторонней базы данных. Это идеальный вариант для первого этапа разведки.
Pro Tip: Если результатов слишком много, ищи те, что были созданы недавно — разработчики часто забывают закрыть доступ к новым тестовым стендам.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2
Специалисты подразделения цифровой экспертизы ФБР не смогли извлечь данные с изъятого айфона, так как телефон находился в режиме Lockdown Mode.
Lockdown Mode предназначен для защиты устройств от сложных кибератак и ограничивает работу ряда функций, включая подключение к аксессуарам и передачу данных по USB.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👏4🤡2❤1👍1
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥1
Стажёр по ошибке отправил клиентам Биткоины вместо корейских вон.
Клиенты платформы могли купить наборы Random Box, из которых выпадали 2000-50,000 вон. Когда сотрудники начали рассылку призов, кто-то случайно изменил воны на BTC.
В итоге из 700 покупателей Random Box 240 открыли их и получили по 2000 BTC (~10.5 млрд рублей) на свои кошельки.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8❤3
На GitHub выложили PowerShell-скрипты для усиления безопасности Windows.
Возможности:
— отключают лишнее ПО,
— усиливают Defender,
— блокируют Windows Script Host,
— защищают от вирусов, шпионов и вымогателей,
— отключают телеметрию и рекламу, сохраняя вашу конфиденциальность даже от Microsoft.
Всё работает из терминала без установки.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥2👍1🤔1
Пытаться выудить данные из гигантского JSON-файла через grep — это боль. Утилита gron решает её, превращая вложенный JSON в плоский список путей.
Зачем это в ИБ? Для быстрого поиска ключей, токенов или админских email-ов в логах и ответах API без написания сложных запросов в jq.
# Вместо каши получаем понятные пути
gron assets.json | grep "admin"
# Результат:
json.users[0].role = "admin";
json.users[0].email = "admin@corp.com";
Крутая фишка: Команда
gron --ungron превращает плоский текст обратно в валидный JSON. Можно отредактировать значение через sed и вернуть структуру на место.Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥1