ИИ тебя взломает
2.14K subscribers
655 photos
43 videos
622 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
💪 Инструменты OSINT

🔘Технический OSINT (IP, домены, IoT):
Shodan — поисковик по «интернету вещей» (камеры, серверы, роутеры, промышленные системы).
Censys — инструмент для анализа инфраструктуры серверов и поиска уязвимостей.
DNSDumpster — сервис для исследования DNS-записей и поиска поддоменов.
VirusTotal — анализ подозрительных доменов и IP-адресов.

🔘Изображения и Геолокация:
PimEyes — мощный поисковик по лицам, который находит все фото человека в сети.
GeoEstimation (или аналоги на Hugging Face) — использование ИИ для определения примерного местоположения по фотографии.
SunCalc — позволяет определить время съемки фото по длине и направлению теней.

🔘Поиск утечек и архивы:
Have I Been Pwned — проверка почты и телефонов в базах данных известных утечек.
Wayback Machine — просмотр удаленных страниц и того, как сайты выглядели в прошлом.
Intelligence X — поисковик по утечкам данных, даркнету и архивам документов.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1🔥1
🍿 Гармонический радар найдёт скрытую электронику

С момента появления следящих и подслушивающих устройств люди стремились разработать надёжный прибор для их обнаружения.

Один из самых эффективных инструментов в этой области — детектор радиозакладок на ВЧ-излучении.

Подробнее в статье.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨 Данные компании Stryker были уничтожены без использования малвари

Ранее связанная с Ираном хакерская группировка Handala заявила, что уничтожила данные более чем на 200 000 устройствах медтех-гиганта Stryker и похитила 50 ТБ информации.


Теперь же появились подробности: злоумышленники удаленно уничтожили данные на 80 000 устройств без использования малвари.

Атакующие скомпрометировали учетную запись администратора, а затем создали новый аккаунт с правами Global Administrator.

Через Intune — облачный сервис Microsoft для управления конечными точками — они отправили команду на удаленную очистку около 80 000 устройств.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
😐 Akamai фиксирует суперботнеты, которые превратили DDoS в дешевый и беспощадный конвейер

Akamai выпустила ежегодный отчет State of the Internet по приложениям, API и DDoS-атакам и зафиксировала заметный сдвиг в тактике злоумышленников.

Главный вывод сводится к одному: атаки стали более системными, дешевыми в масштабировании и тесно завязаны на инфраструктуру, через которую компании наращивают цифровые сервисы и внедряют ИИ.


В центре такого давления оказались API.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
💩 Мошенничество с использованием ИИ приносит в 4,5 раза больше прибыли

Согласно ежегодному отчету Интерпола о финансовом мошенничестве, ИИ серьезно повышает эффективность преступных схем.

Потери от финансового мошенничества в 2025 году составили около 442 млрд. долларов, и в организации ожидают, что эта цифра будет расти, в первую очередь благодаря ИИ.


Чаще всего преступники применяют генеративный ИИ для «шлифовки» деталей, которые раньше их выдавали.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
📝 Эксперты RKS Global исследовали 8 популярных альтернативных клиентов Telegram для Android

Эксперты RKS Global исследовали 8 наиболее популярных альтернативных клиентов Telegram для Android и сошлись во мнении, что все они могут быть небезопасны для использования.

Протестированы проекты:
1. Telegram Official;
2, Telegram X;
3. Plus Messenger;
4. Nekogram;
5. Graph Messenger;
6. Telega;
7. iMe;
8. F-Droid (Forkgram, Mercurygram).


Оказалось, что Telega, Graph Messenger и iMe отправляют данные на серверы в Россию, где к ним могут без затруднений по закону получить доступ силовые структуры.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
😐 Как вредоносные сайты оказываются на первых строчках поиска?

Цель SEO-отравления — обман пользователей путём перехода по опасной ссылке или установки вредоносного ПО для кражи личной информации.


В статье рассказали, как себя обезопасить — принцип работы SEO-отравления, механизмы обнаружения и предотвращения.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
😏 Подборка продвинутого софта для Red Team

Первоначальный доступ и скрытность:
Evilginx2 — Продвинутая платформа для фишинга, позволяющая перехватывать сессионные куки и обходить двухфакторную аутентификацию (MFA).
Donut — Генератор шелл-кода из EXE, DLL и .NET файлов для их скрытного запуска прямо в памяти процесса.
ScareCrow — Фреймворк для создания полезных нагрузок, которые умеют определять наличие EDR и песочниц, чтобы не выдать себя.

Recon & OSINT (Разведка):
Amass — Глубокое исследование инфраструктуры организации через сотни открытых источников данных
Sherlock — Быстрый поиск аккаунтов цели по никнейму в сотнях социальных сетей.
CloudEnum — Поиск публичных ресурсов (бакетов, хранилищ) в AWS, Azure и Google Cloud, принадлежащих цели.


Post-Exploitation (Пост-эксплуатация):
PEASS-ng (WinPEAS / LinPEAS) — самые популярные скрипты для автоматического поиска путей повышения привилегий в системе.
Inveigh — инструмент для проведения атак типа Man-in-the-Middle на уровне протоколов Wind
ows IPv4/IPv6.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21
☺️ Образовательная платформа для начинающих кибербезопасников

Бесплатный ресурс, предназначенный для практического изучения главных концепций кибербезопасности.

Особенности платформы:
— Различные задания, часто основанные на реальных сценариях;
— Руководства, статьи и другие образовательные материалы;
— Ученики могут задавать друг другу вопросы, делиться знаниями и опытом;
— Возможность отслеживания своего прогресса;


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🍿 Вышел дистрибутив для пентестеров Kali Linux 2026.1

Компания Offensive Security выпустила Kali Linux 2026.1 — последнюю стабильную версию дистрибутива GNU/Linux на базе Debian для пентестинга и этичного хакинга.

Появились новые инструменты:
1. AdaptixC2 — расширяемая платформа для постэксплуатации и эмуляции атак;
2. Atomic-Operator — инструмент для выполнения тестов Atomic Red Team в различных операционных системах;
3. Fluxion — инструмент для аудита безопасности и исследования социальной инженерии


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
😏 В интернете появился полный теханализ MITM-атаки в клиенте Telega от неизвестного источника

В сети 20 марта 2026 года появилась анонимная статья «Технический анализ MITM‑атаки в клиенте Telega». По словам авторов статьи, это полный разбор последней версии клиента Telega для Android.

В статье утверждается, что 18 марта создатели приложения Telega активировали скрытую функциональность.

Она позволяет перехватывать все данные между приложением и сервером Telegram.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥1
🏖 У HackerOne произошла утечка данных из-за взлома компании Navia

Bug bounty платформа HackerOne уведомила сотни сотрудников о том, что их персональные данные были скомпрометированы.

Причиной стал взлом компании Navia — американского провайдера, который управляет корпоративными программами льгот и компенсаций.

HackerOne — это одна из самых популярных Bug Bounty платформ, она управляет более чем 1950 программами и предоставляет услуги по раскрытию уязвимостей, пентестам и аудиту безопасности кода таким компаниям, как General Motors, Goldman Sachs, Anthropic, GitHub и Uber, а также государственным структурам, включая Министерство обороны США.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🦍 Что будет, если не использовать TCP или UDP?

Оба протокола важны — TCP обеспечивает надёжную доставку информации, а UDP подходит для ситуаций, где важна скорость передачи.


В статье вы увидите рассуждение о том, что будет, если использовать для передачи данных несуществующий транспортный протокол, не похожий на TCP или UDP.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🍌 Telegram опроверг наличие критической уязвимости нулевого дня

Исследователь Майкл Деплант заявил об обнаружении уязвимости ZDI-CAN-30207

Она якобы позволяет получить доступ к любому аккаунту незаметно для пользователя.

Для этого злоумышленник должен отправить специальный стикер с вредоносным вложением.

Ошибка получила оценку 9,8 CVSS, что соответствует почти максимальному уровню опасности.


В Telegram данное заявление опровергли — все стикеры проходят обязательную серверную проверку перед тем, как становятся доступными для воспроизведения в приложении, что исключает подобный сценарий.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🦍 Спасаемся от случайной публикации учётных данных на GitHub

Инструмент, созданный специально для предотвращения случайной публикации конфиденциальной информации в Git-репозиториях.

Это полноценная система защиты, которая интегрируется в ваш рабочий процесс Git, сканируя каждый коммит, сообщение и даже историю слияний на предмет соответствия заданным шаблонам секретов.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
This media is not supported in your browser
VIEW IN TELEGRAM
💪 Хакеры из КНДР взломали Axios и заразили обновление вредоносом

Северокорейские хакеры взломали аккаунт разработчика библиотеки Axios и внедрили в обновление вредоносный код.

Тысячи компаний, включая криптопроекты, могли раскрыть приватные ключи и потерять средства. Жертвы уже есть, угроза растёт.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁21
😂 Квантовый компьютер сможет взломать защиту Bitcoin за несколько минут

Подразделение Google Quantum AI выпустило исследование, согласно которому будущие квантовые компьютеры смогут всего за несколько минут обойти криптографическую защиту большинства криптовалют вроде Bitcoin и Ethereum.

Для этого потребуется вычислительная машина мощностью менее 500 тысяч физических кубитов, что примерно в 20 раз меньше, чем считалось ранее.

В зоне риска находится криптография на эллиптических кривых (ECC), которая служит математическим фундаментом безопасности большинства блокчейн-сетей


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🍿 Доксинг — простыми словами, как защититься и что делать?

Представьте, что кто-то собрал инфу про вас и выложил в сеть адрес, номер телефона и имя кота. Да ещё и с какой-то неприятной целью.


В этой статье рассказываем, как работает доксинг, почему он опасен и как не стать его жертвой.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
😐 RTL-SDR v.3 и его потенциал для пентеста

RTL-SDR v.3 — это бюджетный USB-донгл, который позволяет принимать радиосигналы в широком диапазоне частот.

Он основан на чипсете RTL2832U и тюнере R860, что делает его мощным инструментом для радиолюбителей и профессионалов в области радиоразведки.


В этой статье мы подробно рассмотрим возможности этого устройства и его применение в пентестинге (тестировании на проникновение).

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
💃 У Cisco похитили исходный код

Компания Cisco стала одной из жертв масштабной атаки на цепочку поставок, которая началась со взлома сканера уязвимостей Trivy


Злоумышленники проникли во внутреннюю среду разработки компании и похитили исходный код (причем не только самой Cisco, но и ее корпоративных клиентов).

Атакующие использовали учетные данные, украденные во время недавней компрометации Trivy, чтобы получить доступ к build- и dev-окружению Cisco.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3