Специалисты ThreatFabric обнаружили банковский троян Sturnus, который перехватывает сообщения из Signal, WhatsApp и Telegram уже после расшифровки.
Троян маскируется под APK с именами вроде Google Chrome или Preemix Box.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Если в 2023 году средняя стоимость услуг по защите от DDoS-атак в закупках составляла приблизительно 4,38 млн руб. за единицу (117 опубликованных запросов на общую сумму 512 млн. руб.), то в 2024 средняя стоимость услуги составила 3,3 млн руб., а в первом полугодии 2025 и того меньше — лишь 2,21 млн. руб., то есть, почти в два раза меньше чем в 2023.
Исследование, проведено оператором ИТ-решений «ОБИТ» совместно с провайдером безопасности DDoS-Guard.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Группировка INC Ransom заявила о похищении 1 терабайта внутренних данных NAFFCO — компании, которая занимается противопожарной безопасностью для ключевых объектов Ближнего Востока, включая Бурдж-Халифу и Лувр Абу-Даби.
В даркнете уже опубликованы документы, списки сотрудников, контракты и копии удостоверений личности.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4
В этом видео объяснили все компьютерные вирусы просто и с юмором.
Вирусы, которые разобрали:
— Вирус Boot Sector
— Вирус прямого действия
— Вирус перезаписи
— Скрипт-вирус
— Каталоговый вирус
— Полиморфный вирус
— Резидентный вирус памяти
— Макровирус
— Вирус-компаньон
— Многосторонний вирус
— FAT-вирус
— Троянский конь
— Червь
— Логическая бомба
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
В мире пентестинга скучать не приходится: количество утилит растёт быстрее, чем число багов в новом релизе Windows.
Эти 50 в статье — это тот минимум, который должен быть под рукой у любого, кто хочет быть в теме.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥2🔥2
Сервис, который создаёт короткие ссылки для сбора инфы об устройстве, IP, геолокации и браузере при переходе по ней.
Никогда не переходите по таким ссылкам. Публикуем только для ознакомления.👍
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3❤🔥1💯1
Нашли для вас сайт, на котором можно изучить и применить на практике принципы безопасности в увлекательной игровой форме.
Некоторые игры из списка:
1. Bandit — основы Unix/Linux,
2. Криптон — криптография,
3. Левиафан — обратная разработка.
...
С каждым новым уровнем задания становятся всё сложнее, а решения — запутаннее.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Бесплатный Wi-Fi – вещь очень полезная и удобная, особенно в путешествиях и командировках.
В статье разобрали мифы о публичных Wi-Fi, как они работают и какие могут быть от них угрозы.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1
Метод Adversarial Poetry использует одну LLM для написания специфических стихотворений, которые при подаче на вход другой модели (GPT-4, Claude 3 или Gemini) ломают её систему безопасности.
Ритмические конструкции и рифмы запутывают алгоритмы модерации, заставляя их пропускать запросы, которые в обычной форме были бы заблокированы.
Взломанные таким образом модели послушно генерируют инструкции по противоправным действиям, фейковые новости и токсичный контент.
Шах и мат, нейросети
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥2👍1
Исследователи Anthropic выяснили, что модель в среде обучения начала использовать уязвимости в юнит-тестах вместо написания рабочего кода. Система вознаграждения поощряла успешное прохождение тестов, поэтому нейросеть поняла, что обман выгоднее честной работы.
Проблему решили парадоксально — разработчики официально разрешили ИИ обманывать систему вознаграждений в тестовой среде.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2🤯2
Базы данных — это настоящие клады, где хранятся персональные данные, коммерческие тайны и иная чувствительная информация.
В этой статье разберём самые распространённые уязвимости, чтобы на своём опыте не допускать фатальных ошибок.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
В статье разберемся, как работают современные атаки на LLM — как с ними борются и почему языковым моделям всё ещё можно доверять.
Также глянем реальные примеры, исследовательские наработки и то, как индустрия реагирует на растущие угрозы.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Cookie Tossing — техника кибератаки, при которой злоумышленник использует уязвимости в работе cookie-файлов в домене и его поддоменах.
Самый плохой исход такой атаки — угон аккаунта или полная компрометация учётной записи.
В статье рассказали, как этого избежать.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Microsoft подтвердила, что новый инструмент Copilot Actions в тестовых сборках Windows 11 создает серьезные дыры в безопасности.
Компания предупреждает о рисках атак через перекрестные запросы (XPIA), когда вредоносный код в документах или интерфейсе перехватывает управление ИИ для кражи данных и установки стороннего софта.
В общем, Copilot теперь умеет не только делать скрины по команде, но и удалять всё к чертям.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰4❤2
Если вы всегда работали в Windows и решили заняться практическими аспектами информационной безопасности, рано или поздно вам придётся познакомиться с Linux-дистрибутивами.
Здесь рассказали, как начать, с чем вы столкнётесь, какие сложности могут возникнуть с дистрибутивами и как их преодолеть, чтобы достичь первых результатов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Карта в реалтайме отслеживает их типы, размеры, источники и цели по всему миру. Всё это удобно сортируется фильтрами.
Залипаем
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5❤🔥2
Главная уязвимость любой системы (не обязательно цифровой) — человеческая глупость.
Читаем о семи самых нелепых и странных кибератак в истории — от «Годзиллы» на дорожных знаках до злоумышленников, загрузивших собственную биометрию в систему безопасности.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1😁1
Вредоносные APK распространяют через анонимные каналы и бесплатные сайты.
После установки такие сервисы крадут данные, получают доступ к SMS или банковским сервисам.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1😁1
Такая возможность связана с уязвимостью Cross Fork Object Reference (CFOR).
В статье в деталях рассказали, как это всё работает, а для наглядности отобразили все нюансы на понятных скриншотах и картинках.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1