Понад 96 ГБ 💾 даних зберігалися без автентифікації та шифрування, що дозволяло будь-кому здійснювати пошук і експорт записів. Серед виявлених акаунтів: 48M — Gmail, 900k — iCloud, 17M — Facebook, 6.5M — Instagram, 780k — TikTok, 3.4M — Netflix, 100k — OnlyFans, 420k — Binance, також були виявлені облікові записи на Disney+, HBO Max та інших сервісах.
Коротко: навіть якщо ваш Google чи інший сервіс не «ламали» напряму, ваші дані могли бути вкрадені з пристроїв — це серйозне нагадування про важливість надійних паролів і захисту акаунтів.
Результати Тестів та порівняння сервісів від techradar.com
Результати тестів та порівняння сервісів від macworld.com
Результати тестів та порівняння сервісів security.org
Результати тестів та порівняння сервісів security.org
Результати тестів та порівняння сервісів security.org
При тестуванні обфускованих (прихованих) загроз 21 із 41 не виявив жодної загрози - повний нуль. Найкраще впоралися: Sophos (90,3%), Eset (83,5%), AhnLab V3, Surfshark та Shield Antivirus/VirtualShield.
McAfee, Bitdefender, Norton, G-Data Mobile, Avast, Avira, Icarus і ще декілька - в межах 70-85%.
Менеджери паролів: Bitwarden, 1Password, LastPass, KeePassXC
Увімкніть двофакторну автентифікацію (2FA) всюди, де це можливо
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤3🔥3🤝1
Forwarded from Військово-Морські Сили ЗС України | UA Navy (Serg)
This media is not supported in your browser
VIEW IN TELEGRAM
🇺🇦 Щороку 29 січня в Україні вшановують подвиг героїв битви під Крутами. 108 років тому відважна українська молодь з честю та самопожертвою стала на захист незалежності своєї країни від наступу більшовиків, які переважали у кількості та озброєнні.
Телерадіостудія МО України Бриз
#велика_визвольна_війна #russia_must_be_destroyed #УкраїнаПереможе
Телерадіостудія МО України Бриз
#велика_визвольна_війна #russia_must_be_destroyed #УкраїнаПереможе
🫡20❤6🤝2😢1
Багато інформації, безліч інструментів і методів...
Чи можна в усьому цьому розібратися самостійно? Відповідь — так, і на цьому можна завершити пост!
А якщо серйозно, давайте трошки пірнемо в цю тему глибше й поговоримо про вибір підходу до навчання. Обережно, #лонгрід
+ Персональний зворотний зв’язок
+ Розбір помилок, а не абстрактних прикладів
+ Пояснення логіки рішень («чому так, а не інакше»)
+ Допомога в складних моментах
+ Обговорення етики, ризиків і безпеки
+ Мотивація та дисципліна
- Менше гнучкості в часі та темпі
- Дорожче
📒Курс без супроводу:
+ Дешевше або безкоштовно
+ Можна проходити у своєму темпі
+Підходить для базового ознайомлення
- Немає перевірки рішень
- Помилки залишаються непоміченими
- Високий ризик кинути навчання
- Небезпечно для OSINT без пояснення меж і ризиків
У будь-якому навчальному процесі важливо не лише що ви вивчаєте, а й у кого ви навчаєтесь. Це або дасть поштовх рухатися далі, або відіб’є бажання навчатися, а в гіршому випадку — зведе розуміння OSINT лише до «пробиву по ботах» і купівлі купи інструментів.
Самостійно легко потонути в інструментах і гайдах. У групі навчання вибудуване логічно — від бази до складного. Групи розбирають реальні приклади, часто з кількома варіантами рішень — так формується практичне мислення. Те, що одному довелося б «гризти» тижнями, у групі проходять за одне заняття.
Але! Самостійне навчання можливе, і для деяких людей саме такий формат підходить найкраще. Ключове — мати в оточенні аналітиків, які можуть вказати на помилку, підказати інструмент або поставити під сумнів висновок. Менше ілюзій «я все знаю» — і це швидко показує межі ваших знань, а отже стає точкою росту.
У вас має бути людина, яка перевіряє й критикує — це захищає від помилкових висновків. Де знайти таких людей? Спільноти дослідників, канали осінтерів у різних соцмережах, волонтерські ініціативи. Але варто пам’ятати: на формування таких зв’язків потрібен час, і це не «безкоштовне навчання», а радше можливість поставити конкретне запитання, коли щось не виходить.
Вчитися можна по-різному — обирайте свій варіант. Самостійно? Чудово! Потрібен викладач-провідник? Тоді наші курси для вас — більше деталей
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6❤3🤝3🔥2
Forwarded from Корисності для Ґаджетів 🇺🇦
Дайджест найцікавіших сервісів на базі штучного інтелекту та нейромереж за останній час
• Free AI Video Upscaler — онлайн-сервіс для підвищення роздільної здатності відео без встановлення програм і реєстрації. Працює прямо в браузері та використовує AI-алгоритми на кшталт Anime4K для масштабування відео. Користувач завантажує файл, запускає обробку та отримує готове покращене відео для завантаження. Інформації про обмеження за тривалістю, розміром файлів або якістю у відкритому описі немає.
• AI Music Maker — онлайн-сервіс для генерації музики за текстовим описом. Користувач задає ідею або сценарій, після чого ШІ створює повноцінний трек з мелодією, бітом, аранжуванням і вокалом. Підтримуються різні жанри, зокрема рок, оркестрова музика, lo-fi, electronic та future bass. Доступні безплатні щоденні кредити.
• Vidnoz Video Translator — онлайн-сервіс для перекладу відео з автоматичним дубляжем більш ніж на 140 мов. Підтримує збереження тембру голосу та інтонації оригінального спікера, а також lip-sync для коротких фрагментів. У безплатній версії доступно до 2 відео на день тривалістю до 4 хвилин кожне або до 3 хвилин обробки на день (залежно від режиму)
• PxBee AI Replacer — онлайн-сервіс для заміни елементів на зображеннях за допомогою ШІ. Дає змогу змінювати фони, обʼєкти, обличчя, небо, текст, зачіски, одяг та додавати нові елементи через generative fill. Працює прямо в браузері та не потребує реєстрації.
• Portfolio Magic — інструмент на основі ШІ для швидкого створення персональних портфоліо фрілансерів. Дозволяє оформлювати роботи за готовими шаблонами, керувати контрактами, взаємодіяти з клієнтами та отримувати оплату без комісій платформи. Для створення портфоліо потрібно лише заповнити ключові поля. Доступні як безплатні, так і платні шаблони з розширеними можливостями.
• RevizePic — онлайн-сервіс для апскейлу та відновлення зображень прямо в браузері без завантаження в хмару. Забезпечує конфіденційність та не потребує реєстрації, лімітів чи водяних знаків. Пропонує широкий набір функцій: зменшення шуму, розмиття фону, покращення кольорів і різкості, HDR та віньєтки, автоматичний баланс білого, відновлення старих фото, корекцію перспективи та видалення водяних знаків.
• Pollo AI — платформа для генерації відео на основі ШІ, що обʼєднує кілька відеогенераторів у одному інтерфейсі. Дозволяє створювати відео з тексту або зображень, підтримує стильову передачу та анімацію персонажів. Максимальна якість відео до 8K, тривалість — до хвилини. У безплатній версії доступно 10 кредитів, достатніх для одного відео або 10 зображень.
• OpenAI бульбашка? Чи ШІ ринок може луснути | Богдан Щербаков
• Генерація фото і відео за допомогою ШІ: приклади і пояснення
• ОЗПокаліпсис: Все про бульбашку ШІ та подорожчання ПК
• ШІ для дизайнера: Створюємо унікальні мокапи за 10 хвилин
Пошук інших дайджестів #digestAI@korysnosti
#neuralNetwork #ai
#КорисностіДляҐаджетів #ШІ #ШтучнийІнтелект #Нейромережа #Нейромережі
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤝3🔥2
UNISHKA Research Service (UNISHKA) — консалтингова та дослідницька організація з Аляски, яка регулярно публікує OSINT-інструментарії, адаптовані під окремі країни, на своїй сторінці в
У добірці — портали відкритих даних, ресурси з земельних реєстрів і карт, бізнес-реєстри, пошук осіб та багато іншого.
Додатково нагадаємо про ще одну підбірку інструментів та корисних джерел, хоча багато ресурсів дублюється, але залишимо посилання
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤3🤝3🔥2
Forwarded from КІБЕРБЕЗ
🥷🏻 Вразливі аспекти в Telegram, WhatsApp та Signal
Вразливість one-click в Telegram. Баг це чи фіча — так і не зрозуміло, тому що існує вона вже досить давно. Проблема полягає в механізмі автоматичної перевірки проксі-серверів Telegram. Коли користувачі натрапляють на замасковане проксі-посилання, яке часто вбудовується в юзернейм користувача по типу [
Вразливість месенджерів WhatsApp та Signal у плані конфіденційності, що дозволяє перевіряти активність користувача через вираховування часу доставки повідомлення. Це демонструє, як підтвердження доставки повідомлення + вимірювання часу доставки цих підтверджень (RTT) розкривають чутливі моделі активності пристрою. Наприклад, номер телефону може показати, чи пристрій активний, у режимі очікування чи відключений, кількість активних пристроїв користувача, їхні операційні системи та потенційні зміни локації (мобільні дані або Wi-Fi). Найефективнішим способом зменшення проблеми є увімкнення опції «Заблокувати повідомлення від невідомих облікових записів» у WhatsApp у розділі «Налаштування» — «Конфіденційність» — «Додатково».
З'явилася новина, що створили команду для роботи по Україні за допомогою смс-стіллеру. Планують використовувати спам з легендою «пошуку зниклих на війні» у тематичних чатах/каналах Телеграму. Висновки: не варто встановлювати будь-які програми з Телеграму, особливо з чатів та каналів які не відносяться до теми розповсюдження ПЗ (тобто є канали, де просто викладають моди на ігри тощо щотижня, місяцями й роками, там здебільшого, принаймні спеціально, віруси не пхають). А якщо й завантажувати, то обов'язково перевіряти на VirusTotal два рази, між першою і другою перевіркою зробити перерву в тиждень-два. Тільки не забувайте, що для того, щоб зробити РЕАЛЬНИЙ рескан на Вірустотал, потрібно натиснути кнопку «Reanalyze», бо інакше просто покаже старе сканування.
#безпека
Вразливість one-click в Telegram. Баг це чи фіча — так і не зрозуміло, тому що існує вона вже досить давно. Проблема полягає в механізмі автоматичної перевірки проксі-серверів Telegram. Коли користувачі натрапляють на замасковане проксі-посилання, яке часто вбудовується в юзернейм користувача по типу [
@nickname] (t.me/proxy?server=...). Припустимо, вам пише людина з питанням, чи не знаєте ви якогось користувача та залишає його юзернейм [@nickname]. При натисканні на цей юзернейм, замість відкриття профілю відбувається автоматичне з'єднання з проксі-сервером, що дозволяє зловмисникам отримати ваш реальний IP. При цьому передогляд посилань не працює, ніяких додаткових дій з вашої сторони не потрібно. Отож, ніколи не натискайте на сумнівні посилання/юзернейми, або затискайте їх пальцем на декілька секунд, це дозволить безпечно зробити передогляд.Вразливість месенджерів WhatsApp та Signal у плані конфіденційності, що дозволяє перевіряти активність користувача через вираховування часу доставки повідомлення. Це демонструє, як підтвердження доставки повідомлення + вимірювання часу доставки цих підтверджень (RTT) розкривають чутливі моделі активності пристрою. Наприклад, номер телефону може показати, чи пристрій активний, у режимі очікування чи відключений, кількість активних пристроїв користувача, їхні операційні системи та потенційні зміни локації (мобільні дані або Wi-Fi). Найефективнішим способом зменшення проблеми є увімкнення опції «Заблокувати повідомлення від невідомих облікових записів» у WhatsApp у розділі «Налаштування» — «Конфіденційність» — «Додатково».
З'явилася новина, що створили команду для роботи по Україні за допомогою смс-стіллеру. Планують використовувати спам з легендою «пошуку зниклих на війні» у тематичних чатах/каналах Телеграму. Висновки: не варто встановлювати будь-які програми з Телеграму, особливо з чатів та каналів які не відносяться до теми розповсюдження ПЗ (тобто є канали, де просто викладають моди на ігри тощо щотижня, місяцями й роками, там здебільшого, принаймні спеціально, віруси не пхають). А якщо й завантажувати, то обов'язково перевіряти на VirusTotal два рази, між першою і другою перевіркою зробити перерву в тиждень-два. Тільки не забувайте, що для того, щоб зробити РЕАЛЬНИЙ рескан на Вірустотал, потрібно натиснути кнопку «Reanalyze», бо інакше просто покаже старе сканування.
#безпека
👍14🤝4👏2
З публікації суду, яку згодом видалили, стало відомо, що крейсер затонув унаслідок ракетних ударів
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16😁5😈3🤝2❤1👍1
Колекція з понад 40 OSINT-шпаргалок містить практичні та корисні поради для проведення розслідувань і розвитку ваших навичок. Минулого року Alex Lozano (Cibergy) на своїй сторінці в
Нижче посилання на безкоштовне завантаження PDF-копії колекції (реєстрація на сайті обов’язкова):
Для реєстрації можна використовувати сервіс тимчасових поштових скриньок, наприклад: Temp Mail або аналогічні.
Багато інструментів наші читачі вже знають
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13👍3🔥2🤝1
Глава Дагестану Меликов на своєму телеграм-каналі сьогодні опублікував інформацію про те, що в Україні успішно демілітаризовано
У 2019 році його призвали до армії, і після шести місяців строкової служби Муслимов підписав контракт із Міністерством оборони РФ. Учасник повномасштабного вторгнення з лютого 2022 року. Встиг побувати на Донецькому, Луганському, Запорізькому та Херсонському напрямках.
У серпні 2024 року за один зі своїх «подвигів» отримав звання Героя росії, а Золоту Зірку йому особисто вручав міністр оборони РФ.
Земля бетоном!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20😁6😈2 1
Сьогодні Cyber Detective на своїй сторінці в X нагадала про інструмент BetaMeta, про який піде мова нижче.
Незалежно від того, чи йдеться про дезінформацію, розслідування шахрайства чи історичні веб-дослідження, мета інструменту — повернути порядок у цифрову ентропію та відновити те, що час фактично «вичистив».
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝8❤6🔥2👍1
Forwarded from Генеральний штаб ЗСУ
⚡️⚡️ Уражено ворожі пункти управління та склад боєприпасів
💥💥У ніч на 2 лютого 2026 року підрозділи Сил оборони завдали серію результативних уражень по об’єктах противника на тимчасово окупованих територіях України.
⚡️Зокрема, у районі Курахівки (ТОТ Донецької області), уражено два пункти управління противника: полкового та дивізійного рівнів. У тому ж районі зафіксовано влучання у склад боєприпасів, що забезпечував підрозділи загарбників.
⚡️ Крім того, Сили оборони України послідовно б'ють по пунктах управління БпЛА, що значно послаблює спроможності ворога. Зафіксовано ураження таких цілей у районах Успенівки та Гуляйполя Запорізької області.
🔥🧐Втрати окупантів уточнюються.
💥 Сили оборони системно підривають наступальний потенціал російських окупантів з метою припинення збройної агресії російської федерації проти України!
Далі буде!💥
Слава Україні!🇺🇦🇺🇦
💥💥У ніч на 2 лютого 2026 року підрозділи Сил оборони завдали серію результативних уражень по об’єктах противника на тимчасово окупованих територіях України.
⚡️Зокрема, у районі Курахівки (ТОТ Донецької області), уражено два пункти управління противника: полкового та дивізійного рівнів. У тому ж районі зафіксовано влучання у склад боєприпасів, що забезпечував підрозділи загарбників.
⚡️ Крім того, Сили оборони України послідовно б'ють по пунктах управління БпЛА, що значно послаблює спроможності ворога. Зафіксовано ураження таких цілей у районах Успенівки та Гуляйполя Запорізької області.
🔥🧐Втрати окупантів уточнюються.
💥 Сили оборони системно підривають наступальний потенціал російських окупантів з метою припинення збройної агресії російської федерації проти України!
Далі буде!💥
Слава Україні!🇺🇦🇺🇦
❤13🔥4🫡2🤬1😈1
Forwarded from Кримський Розслідувач
Росіяни арештували керівника фірми зрадника Віталія Булюка, «віце-премʼєра» окупаційного уряду ТОТ Херсонщини
Директора фірми підозрюють у махінаціях з чорною бухгалтерією і з компенсаціями, які виділяли росіяни аграріям.
Сам Булюк, як нам повідомили місцеві джерела, хутко ліг до лікарні... Читати більше
Директора фірми підозрюють у махінаціях з чорною бухгалтерією і з компенсаціями, які виділяли росіяни аграріям.
Сам Булюк, як нам повідомили місцеві джерела, хутко ліг до лікарні... Читати більше
😁13🔥8❤2👍1
Під ударом були — вісім областей України!
Черговий російський злочин проти людяності, спроба зимового геноциду від російських нелюдів.
Завдано ударів кількома видами балістики та крилатими ракетами, а також дронами: по багатоповерхівках і теплоелектроцентралях — по ТЕЦ і ТЕС, які працювали виключно в режимі обігріву районів у Києві, Харкові та Дніпрі!
Цілі — не військові. Винятково цивільні: сотні тисяч сімей, у тому числі діти, цілеспрямовано залишені без тепла в найсуворіші зимові морози, коли температура надворі −25 °C!
Кожен росіянин, причетний до планування, підтримки та реалізації цих ударів, здійснених з метою масового знищення українців, має бути покараний!
Черговий російський злочин проти людяності, спроба зимового геноциду від російських нелюдів.
Завдано ударів кількома видами балістики та крилатими ракетами, а також дронами: по багатоповерхівках і теплоелектроцентралях — по ТЕЦ і ТЕС, які працювали виключно в режимі обігріву районів у Києві, Харкові та Дніпрі!
Цілі — не військові. Винятково цивільні: сотні тисяч сімей, у тому числі діти, цілеспрямовано залишені без тепла в найсуворіші зимові морози, коли температура надворі −25 °C!
Кожен росіянин, причетний до планування, підтримки та реалізації цих ударів, здійснених з метою масового знищення українців, має бути покараний!
🤬15😢5❤1
OSINT SMART Framework на платформі Start.me — це продумана колекція ресурсів, інструментів та посилань, створена як зручний фреймворк для дослідників. Вона дозволяє швидко знаходити необхідні сервіси та інструменти для різних напрямів розслідувань та аналітики.
Сторінка об’єднує категорії ресурсів для:
Цей фреймворк ідеально підходить для аналітиків, журналістів та дослідників, а також для всіх, хто працює з відкритими джерелами та потребує структурованого і легкодоступного набору інструментів.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝8🔥3👍1👏1