ИИ тебя взломает
2.15K subscribers
657 photos
43 videos
623 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
😩 101 команда Linux — бесплатная электронная книга

Не имеет значения — разработчик вы, девопсер или просто юзер Linux, скорее всего, вам придётся использовать терминал в какой-то момент карьеры.


Эту книгу с подробнейшим описанием полезных команд Linux, которые должен знать каждый.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2
🙅‍♂️ Как вычислить малварь в зашифрованном трафике, не взламывая само шифрование? Ответ — JA3

Каждый клиент (браузер, Python-скрипт или бэкдор) инициирует TLS-соединение по-своему. Параметры пакета Client Hello уникальны для конкретных библиотек и софта. JA3 собирает эти данные в одну строку и делает из неё MD5-хеш.

Почему это важно для ИБ:
— Детекция без MitM: Не нужно вскрывать HTTPS и подменять сертификаты — достаточно анализировать «отпечаток» соединения.

— Идентификация инструментов: Хеш стандартного Chrome сильно отличается от хеша Metasploit, Cobalt Strike или самописного бота на Python.

— Устойчивость: Злоумышленник может менять домены и IP, но если он не кастомизировал TLS-стек, его JA3-отпечаток его выдаст.


Как использовать (Blue Team):
Современные IDS умеют извлекать JA3 на лету. Можно настроить алерты на появление подозрительных хешей, которых нет в «белом списке» корпоративного софта.

Нюанс: Продвинутые атакующие могут мимикрировать под JA3 браузеров, поэтому используйте это как один из слоев защиты, а не единственный метод.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2
😏 Китайские хакеры взломали сети крупнейших телекоммуникационных компаний Сингапура

Хак-группа UNC3886 проникла в сети всех четырех крупнейших операторов связи Сингапура: Singtel, StarHub, M1 и Simba.

Обнаружив атаку, власти запустили масштабную операцию Cyber Guardian, чтобы остановить злоумышленников и очистить инфраструктуру.

Операция длилась 11 месяцев и стала крупнейшей в истории страны.

В ней были задействованы более 100 специалистов из шести правительственных ведомств, силовых структур и разведки.


По официальным данным, атакующие проникли в системы операторов связи еще в начале 2025 года.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3😱1
😲 У компании Step Finance украли 40 млн долларов, взломав устройства руководителей

DeFi-платформа Step Finance сообщила о потере 40 млн долларов в криптовалюте — хакеры проникли в системы компании через взломанные устройства руководителей.

Step Finance работает на блокчейне Solana и представляет собой DeFi-платформу и аналитический инструмент для управления криптоактивами.

Сервис позволяет визуализировать позиции, отслеживать их, проводить транзакции, свопы и стейкинг

Платформа считается одним из наиболее популярных дашбордов экосистемы Solana.


Представители платформы сообщают о компрометации нескольких treasury-кошельков.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
☺️ Аккаунты Telegram угоняют через вредоносные веб-приложения

Исследователи обнаружили новую массовую схему угона Telegram-аккаунтов.

Схема работает следующим образом: один из участников группового чата (где люди не знакомы друг с другом лично) публикует сообщение о том, что чат якобы переезжает — администратор потерял доступ к аккаунту, и нужно перейти в новый чат по ссылке.

Такая ссылка открывает встроенное в Telegram веб-приложение с полем для ввода пятизначного кода — это код добавления в аккаунт нового устройства, который привязывает его к учетной записи жертвы.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😢2👏1
💃 Промт Business Logic Auditor

Забудь про поиск XSS — автоматика справится сама.

Этот промт заставляет LLM искать логические дыры, которые не видит софт: Race Conditions, BOLA и ошибки в расчетах.

Промт:
Plaintext
Act as a Senior SecEng. Review the following code for Business Logic Vulnerabilities ONLY.

Focus on:
1. Race Conditions (TOCTOU).
2. IDOR / BOLA (Insecure Direct Object Reference).
3. Integer Overflows or Rounding errors in financial logic.
4. Broken Access Control (state transitions bypass).

For each issue:
- Vector: Brief step-by-step logic.
- Impact: Why it's critical.
- Fix: Secure code pattern.

Code: [ВСТАВИТЬ КОД]


Вместо общего анализа «что не так с кодом», мы жестко ограничиваем область поиска бизнес-логикой. Это отсекает мусор про «плохие пароли» и заставляет нейронку копать в архитектурные ошибки.

Идеально для: API-контроллеров, систем биллинга и обработки транзакций.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🦍 Сценарий для взлома. Разбираем типовые сценарии атак на корпоративные сети

В этой статье вы познакомитесь с подборкой типовых сценариев атак, которые использовались при пентестах компаний и позволяли получить контроль над сетью заказчика в 80% случаев.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
🤪 RustScan — современный сканер портов, разработанный на языке Rust, предлагающий целый ряд продуманных функций:

— Высокая скорость работы;
— Мощный движок для скриптов;
— Интеграция с Nmap;
— Адаптивное обучение;
— Доступность для всех.


Подойдёт для пентестеров, специалистов по безопасности, системных администратор или разработчиков, которым часто приходится взаимодействовать с сетевыми сервисами.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
👅 Как защищают фильмы и доставляют их в кинотеатры

У кинематографической индустрии есть собственные стандарты для защищённого создания и распространения фильмов.


В статье описали примерный процесс реализации DCI и подробно рассказали, как работает шифрование DCI-фильма.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1😱1
🫤 Поиск скрытой инфраструктуры через хеши Favicon

Разработчики часто прячут админки или тестовые стенды на нестандартных портах (например, 8080, 8888), закрывают их от индексации Google, но забывают одну деталь — иконку сайта (favicon.ico).

Поисковик Shodan индексирует эти иконки и считает их уникальный хеш (MurmurHash). Зная хеш стандартной иконки фреймворка (Spring, Django, Jenkins), можно найти все серверы компании, даже если они не привязаны к основному домену.

Как это сделать:

1️⃣ Получаем хеш иконки
Если ты нашел целевой сайт, скачай его иконку (site.com/favicon.ico). Чтобы превратить её в хеш для Shodan, нужен короткий скрипт на Python:

Python
import mmh3
import requests
import codecs

response = requests.get('https://target.com/favicon.ico')
favicon = codecs.encode(response.content, 'base64')
hash_val = mmh3.hash(favicon)
print(hash_val)

2️⃣ Ищем в Shodan
Идем в Shodan и вбиваем запрос:

http.favicon.hash:<ТВОЙ_ХЕШ>
(Для уточнения цели можно добавить: org:"Target Company")

Популярные "золотые" хеши:
Если лень считать, вот топ хешей для поиска забытых сервисов:

— Spring Boot (часто уязвимые эндпоинты): 116323821
— Jenkins (CI/CD, клад для хакера): 81586312
— GitLab: 1278323681
— Apache Tomcat: -225370691


Это элегантный и очень эффективный метод найти забытые админки, dev-серверы или тестовые окружения, которые не светятся в DNS, но торчат в интернет.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
🤔 Хакеры используют Gemini на всех этапах атак и пытаются заниматься дистилляцией

Команда Google Threat Intelligence Group (GTIG) опубликовала отчет о масштабных злоупотреблениях нейросетью Gemini.

По данным корпорации, злоумышленники используют ИИ на всех этапах своих атак — от разведки до эксфильтрации данных.


Атакующие бомбардируют Gemini тысячами тщательно подобранных промптов, собирают все ответы, а затем используют полученные данные для тренировки более дешевой модели.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3
😐 Почти 7 млрд. Email слили в сеть

Хакер Adkka72424 собирал 2 года данные и выставил архив величиной 150 Гб.

Он утверждает, что собирал адреса из комбо-баз, логов и старых сливов


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
😁 HTML без защиты: пока ты читаешь письмо, браузер уже собирает троян

В статье узнаете, почему HTML-файлы во вложениях представляют особую угрозу, что такое HTML Smuggling, и как защититься от вредоносных программ.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍1
💪 Certificate Transparency (CT) Logs

Как узнать о новом поддомене компании или готовящейся фишинговой атаке еще до того, как сайт вообще начнет отвечать на запросы? Ответ — CT Logs.

В чём суть?
Чтобы предотвратить мошенничество с SSL-сертификатами, удостоверяющие центры (CA) обязаны публиковать информацию о каждом выданном сертификате в общедоступных логах (Certificate Transparency). Это огромный, непрерывный поток данных, доступный каждому.

Почему это маст-хэв:
1️⃣ Blue Team (Shadow IT): Моментально видишь, если админ втихую поднял test-db.corp.com и получил на него сертификат.

2️⃣ Детект фишинга: Злоумышленники часто регистрируют домены (login-support-bank.com) и получают сертификаты за часы до атаки. Мониторинг позволяет сыграть на опережение.

3️⃣ Bug Bounty: Лучший способ пассивной разведки. Находит dev, stage и vpn поддомены, не отправляя ни одного пакета на сервер жертвы.


Инструменты:
1️⃣ crt.sh — поиск по истории сертификатов (вбиваешь %.domain.com).

2️⃣ CertStream — библиотека для подключения к потоку выдачи сертификатов в реальном времени (как из брандспойта).

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
🕺 Превращаем любой PDF-документ в безопасный

Это приложение спасёт вас от заражения вредоносом.

— Работает с PDF, таблицами, картинками и другими форматами документов;
— Тулза распаковывает и проверяет их в изолированном пространстве — даже если внутри вирус, вашему ПК ничего не грозит;
— На выходе получаете безопасный файл, который можно спокойно осмотреть.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🕺 Камеры и микрофоны: как защитить себя от слежки через ноутбук и телефон

Эта статья представляет полную инструкцию по настройке разрешений, защите от RAT-троянов и выбору шторки для веб-камеры.

Узнаем, насколько реальна угроза, как работают механизмы защиты и что конкретно нужно делать.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
🍌 Что такое SQL Injection и как их находить?

SQL Injection — одна из самых опасных уязвимостей, позволяющая злоумышленникам получать доступ к базе данных, красть, изменять или удалять данные.


В этом видеоуроке узнаете на примерах, что это вообще такое, как она работает и как от неё защититься.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
😏 Невидимый Persistence

Забудь про папку «Автозагрузка», используй WMI и логические триггеры.

ИИ по этому промту выдаст скрипт, который не оставляет файлов на диске и выглядит как легальная активность Windows:

Действуй как OS Internals Expert. Спроектируй механизм скрытого закрепления через WMI Event Subscription на PowerShell.

Вайб: "Invisible & Native".
Логика:

Триггер: Скрипт срабатывает ТОЛЬКО если uptime > 600 секунд (обход эмуляторов).

Пейлоад: Извлекается из "левого" ключа реестра (Fileless) и исполняется строго в памяти.

Маскировка: Код должен выглядеть как скучная задача администрирования SCCM. Добавь самоочистку дроппера.


❗️Используем только для этичного хакинга и лаб.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
😡 Хакеры атаковали владельцев холодных кошельков Trezor и Ledger через фишинговые бумажные письма

В них срочно требуют пройти проверку аккаунта, чтобы избежать блокировки кошелька. Если перейти по QR-коду и вбить Seed-фразу — потеряете всю крипту на кошельке.

Атака банальная, но злоумышленники хорошо подготовились: письма рассылают на фирменных бланках Trezor и Ledger.


Скорее всего, данные клиентов попали в руки хакеров из-за утечки в платежной системе Global-e.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
😱 Хакер осуждён на 5 лет колонии за атаку на инфосистему «Детского мира» и кражу тысяч подарочных сертификатов

Российский суд приговорил к 5 годам лишения свободы со штрафом в 500.000₽ хакера, причастного к атаке на информационную систему компании «Детский мир» и хищению более 7.000 подарочных сертификатов.

Хакеры подобрали пароли к 7.000 подарочных сертификатов и скопировали их в собственную базу данных на одном из серверов.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👎1