24-летний бывший владелец даркнет-маркетплейса Incognito был приговорен к 30 годам лишения свободы за организацию одной из крупнейших в мире площадок по торговле наркотиками.
Маркетплейс существовал с октября 2020 по март 2024 года — обслуживала более 1800 продавцов, свыше 400 000 клиентов и обработала более 640 000 транзакций.
Приговор Лину огласили на этой неделе.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🥰2👎1
Всего через 3 дня после публикации экстренного патча для Microsoft Office группировка APT28 начала эксплуатировать уязвимость CVE-2026-21509 в атаках против украинских и европейских организаций.
APT28 (Advanced Persistent Threat) — хакерская группа из России, её деятельность началась ещё в середине 2000-х годов.
В феврале 2024 года МВД Германии сообщило, что APT 28 устанавливала по заказу российской военной разведки вредоносное ПО на сотни маршрутизаторов в офисах и частных домах в целях создания сети и сбора шпионской информации для России.
Атакующие провели реверс-инжиниринг обновления буквально за сутки и успели встроить эксплоит в свои инструменты.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥4🔥4😁2👎1
Отправляем этот промт с вашим кодом для быстрой проверки скриптов на наличие «детских» ошибок или классических дыр из списка OWASP:
Проанализируй следующий фрагмент кода на языке [Python/JS/C++] с точки зрения безопасности. Найди потенциальные уязвимости (например, SQL-инъекции, XSS, переполнение буфера или небезопасное хранение секретов). Объясни, в чем риск, и предложи исправленную версию кода.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2
Cybernews нашли незащищённый Elasticsearch‑кластер (631 ГБ, 160+ индексов) с 8,73 млрд записей в основном о гражданах Китая.
Доступ был открыт более трёх недель: 1–26 января 2026.
Что утекло: имена, ID‑номера, телефоны, адреса, даты/места рождения, email, соцсети, пароли в plaintext, корпоративные реестры.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2
Автор репозитория собрал прекрасный и готовый райс (настройки интерфейса):
— GlazeWM для честного тайлинга окон (забудьте про мышь, всё управляется с клавиатуры);
— YASB — минималистичный и настраиваемый статус-бар вместо стандартной панели задач;
— Flow Launcher для мгновенного запуска софта и поиска;
— Прокачанный Windows Terminal с Oh My Posh и шрифтами Nerd Fonts;
— Единая цветовая схема Catppuccin, которая натянута вообще на всё: от VSCode до системных меню;
— Zen Browser, нормальный файл менеджер и многое другое для удобства.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1
Если нужно быстро узнать структуру сайта (найти скрытые админки, тестовые серверы или VPN-шлюзы), не обязательно запускать шумные сканеры. Можно просто заглянуть в логи прозрачности сертификатов.
В чем фишка? Каждый раз, когда компания выпускает SSL-сертификат (для HTTPS), данные об этом попадают в публичные логи. Мы можем просто прочитать их и увидеть все поддомены, которые когда-либо «засветились» в сети.
Как это сделать:
1. Зайди на сайт crt.sh.
2. В поле поиска введи домен с символом маски: %.vk.com или %.google.com.
3. Нажми Enter.
Что это дает?
Скрытые ресурсы: ты можешь найти такие поддомены, как dev-api.target.com, stage.target.com или internal.target.com. Зачастую на них стоит более слабая защита, чем на основном сайте.
Полная скрытность: ты не отправляешь ни одного пакета на серверы цели. Вся информация берется из сторонней базы данных. Это идеальный вариант для первого этапа разведки.
Pro Tip: Если результатов слишком много, ищи те, что были созданы недавно — разработчики часто забывают закрыть доступ к новым тестовым стендам.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2
Специалисты подразделения цифровой экспертизы ФБР не смогли извлечь данные с изъятого айфона, так как телефон находился в режиме Lockdown Mode.
Lockdown Mode предназначен для защиты устройств от сложных кибератак и ограничивает работу ряда функций, включая подключение к аксессуарам и передачу данных по USB.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👏4🤡2❤1👍1
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥1
Стажёр по ошибке отправил клиентам Биткоины вместо корейских вон.
Клиенты платформы могли купить наборы Random Box, из которых выпадали 2000-50,000 вон. Когда сотрудники начали рассылку призов, кто-то случайно изменил воны на BTC.
В итоге из 700 покупателей Random Box 240 открыли их и получили по 2000 BTC (~10.5 млрд рублей) на свои кошельки.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8❤3
На GitHub выложили PowerShell-скрипты для усиления безопасности Windows.
Возможности:
— отключают лишнее ПО,
— усиливают Defender,
— блокируют Windows Script Host,
— защищают от вирусов, шпионов и вымогателей,
— отключают телеметрию и рекламу, сохраняя вашу конфиденциальность даже от Microsoft.
Всё работает из терминала без установки.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥2👍1🤔1
Пытаться выудить данные из гигантского JSON-файла через grep — это боль. Утилита gron решает её, превращая вложенный JSON в плоский список путей.
Зачем это в ИБ? Для быстрого поиска ключей, токенов или админских email-ов в логах и ответах API без написания сложных запросов в jq.
# Вместо каши получаем понятные пути
gron assets.json | grep "admin"
# Результат:
json.users[0].role = "admin";
json.users[0].email = "admin@corp.com";
Крутая фишка: Команда
gron --ungron превращает плоский текст обратно в валидный JSON. Можно отредактировать значение через sed и вернуть структуру на место.Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥1
NetFilter быстро удалит все вредоносные программы, включая майнеры и спам, не трогая ваши личные файлы.
Простой интерфейс, локальная работа и полная бесплатность делают его удобным и надежным решением.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Главные угрозы:
Indirect Prompt Injection, вредоносные инструкции через:
— репозитории с malicious-контентом
— PR с инъекциями
— конфиги: .cursorrules, CLAUDE.md, copilot-instructions.md
— MCP-ответы с вредоносными данными
User Habituation — пользователи привыкают и просто одобряют потенциально опасные действия, не проверяя их.
Обязательные контроли:1️⃣ Network Egress Controls — блокировать сетевой доступ к произвольным сайтам. Предотвращает exfiltration данных и установку reverse shell.2️⃣ Block File Writes Outside Workspace — запретить запись за пределами рабочей директории. Защита от persistence через ~/.zshrc, ~/.gitconfig.3️⃣ Block Writes to Config Files — защитить конфиги агентов. Hooks, MCP-конфигурации, skills часто работают вне sandbox.
Рекомендуемые:
— sandbox для всего IDE (включая hooks, MCP, skills)
— microVM / Kata container для изоляции kernel
— secret injection вместо передачи secrets агенту
— lifecycle management — очистка sandbox от накопленных данных
Полезный чек-лист для тех, кто настраивает IDE с ИИ-агентами.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3❤🔥1
Компания Google предупреждает — почти 40% Android-устройств больше не получают обновления безопасности — это около миллиарда гаджетов, подверженных взлому и вирусам.
Пользователям советуют задуматься о покупке нового телефона, чтобы защитить свои данные.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣4🤪3
Представь: у тебя есть выгрузка данных (логов, дампов, результатов сканирования или просто гора инфы о цели), и тебе нужно быстро выцепить связи, которые не видны глазом.
Этот промт заставляет нейронку работать как Intelligence Analyst:
Действуй как эксперт по киберразведке (OSINT). Перед тобой массив неструктурированных данных. Твоя задача — провести глубокий корреляционный анализ.
Выдели все уникальные идентификаторы (IP, почты, никнеймы, домены, хеши).
Установи вероятные связи между ними (например, "этот IP часто фигурирует рядом с этим никнеймом").
Составь профиль объекта, основываясь на паттернах его активности (время в сети, используемые инструменты).
Выдели "аномалии" — данные, которые выбиваются из общего ряда и могут быть ключом к разгадке.
Ответ представь в виде структурированного отчета с таблицей связей.
Данные: [ВСТАВЬ ТЕКСТ ИЛИ ФАЙЛ]В чем фишка? Нейросети отлично справляются с entity extraction (извлечением сущностей). Там, где человек потратит час на grep и ручную сортировку, ИИ за 10 секунд построит логическую карту.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤3
OpenSourceMalware(.)com разоблачили атаку на экосистему ClawdBot (self-hosted AI, ex-Moltbot/OpenClaw).
Схема: фейковые алерты → "обязательный AuthTool" → one-liner (base64/curl на C2 91.92.242.30) или ZIP с exe (пароль "1234"/"poly").
Цели: macOS/Windows, крадут API‑ключи бирж, приватные ключи (MetaMask), пароли браузеров, SSH, AWS/GCP токены.
Итог: будьте крайне осторожны с любыми сторонними расширениями для локальных ИИ-агентов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👏1
eBPF — технология, которая позволяет запускать микропрограммы прямо внутри ядра Linux без его пересборки и без риска его «уронить».
Возможности:
Runtime Security: Видит всё — от открытия файлов (/etc/shadow) до скрытых сетевых соединений.
Производительность: Работает быстрее любого классического логгера, так как фильтрация идет на уровне ядра.
Невидимость: eBPF-программы сложно обнаружить и обойти обычными методами сокрытия процессов.
С помощью инструмента
bpftrace можно одной командой мониторить все попытки запуска сомнительных скриптов в реальном времени.Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
Исследователи обнаружили Linux-фреймворк DKnife, который как минимум с 2019 года используется для перехвата трафика на уровне сетевого оборудования.
Фреймворк работает как инструмент для постэксплуатации и используется для проведения атак типа man-in-the-middle (MitM).
Вредонос внедряется на роутеры и шлюзы, где следит за проходящим трафиком, подменяет пакеты и доставляет малварь на устройства пользователей.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1
Эксперты опубликовали исследование новой кампании хак-группы Stan Ghouls (Bloody Wolf), которая с конца 2025 года атакует организации в СНГ.
В 2025 году хакеры стали использовать легитимное ПО для удаленного управления — NetSupport.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1
Здесь полный арсенал кибербезопасника: от разведки до отчёта после «взлома».
Внутри:
— Поиск информации: показывает, какие данные о вас и компаниях уже лежат в интернете;
— Проверка на уязвимости: находит дыры в сайтах, приложениях и серверах;
— Инструменты взлома (для тестов): имитируют атаки, чтобы понять, где всё сломается;
— Анализ Wi-Fi и сетей: проверяют, можно ли перехватить трафик или подключиться без спроса;
— Цифровая криминалистика: вытаскивают удалённые файлы, метаданные и следы активности;
— Стресс-тесты: нагружают сайты и сервисы, чтобы проверить нагрузку;
— Перехват и анализ трафика: показывают, какие данные гуляют по сети;
— Подбор паролей: тестируют, насколько легко взломать слабые комбинации;
— Анализ сайтов: ищут скрытые страницы, баги и уязвимый код;
— Реверс-инжиниринг: разбирают программы «по косточкам», чтобы понять, как они работают;
— Социальная инженерия: симуляторы фишинга и проверка сотрудников на внимательность.
Разложено по категориям: можно просто открыть список и выбрать нужную тулзу.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1