Хакинг & IT

Взлом - это искусство

О чем эта группа
Пока мы размышляем, когда нам начать изучать хакинг, часто бывает уже слишком поздно.
Предложить пост
Оставляйте свои записи

Хакеры начали использовать описания ядерного и биологического оружия в коде в... | Хакинг & IT

Хакеры начали использовать описания ядерного и биологического оружия в коде вредоносного ПО. Это обходит защиту ИИ-сканеров.

Нейронки видят «опасный» текст и сразу отказываются с ним работать,...
Показать полностью но после него начинается вредоносный код. Скамерам стало проще проводить промт-инъекции и воровать ключи доступа и другие чувствительные данные.

ИИ скорее сольет данные, чем предаст кодекс этики.

Про ИИ пишем тут: deadlylaugh.ru/group/ai
Хакеры начали использовать описания ядерного и биологического оружия в коде в... | Хакинг & IT

VPN в России начал ломаться по-новому | Хакинг & IT

VPN в России начал ломаться по-новому

VPN и прокси в России начали сбоить не как при обычной блокировке отдельных IP-адресов. Пользователи жалуются, что приложения подключаются через раз,...
Показать полностью привычные серверы пропадают, MTProto-прокси Telegram работают нестабильно. Фильтрация стала точнее: оборудование ловит TLS-отпечатки и поведение трафика, поэтому соединение рвётся даже без расшифровки данных, а смена порта больше не спасает.

Сильнее всего ситуация ударила по сервису Amnezia, запрещённому в РФ. Первые неполадки команда заметила 20 мая, когда под ограничения попал массив IP-адресов. 1 июня разработчики увидели признаки крупной DDoS-атаки на серверную инфраструктуру. 8 июня Amnezia сообщила, что нашла техническое решение и начала переводить на него серверы, но восстановление займёт ещё несколько дней.

Проблема шире одного сервиса. В России усилилась фильтрация MTProto, VLESS, WireGuard и других популярных схем, а в Европе по хостинговым цепочкам ударили сбой в дата-центре nLighten и расследование нидерландской службы FIOD. Массовые серверы быстрее попадают под ограничения, а зависимость от одного поставщика превращает локальную аварию в каскадный сбой.
VPN в России начал ломаться по-новому | Хакинг & IT

Осваиваем любые языки программирования: нашли платформу Exercism для изучения... | Хакинг & IT

Осваиваем любые языки программирования: нашли платформу Exercism для изучения кодинга.

Доступны курсы по 82 языкам, от самых популярных до узкопрофильных. Дают много практических задач разного уровня. Есть даже система менторства — можно найти наставника среди опытных разработчиков.

Все доступно бесплатно. Сохраняем по ссылке.
👉 https://exercism.org
Осваиваем любые языки программирования: нашли платформу Exercism для изучения... | Хакинг & IT

Ор: Claude Opus 4.8 взломали всего через 7 минут после релиза — её хакнула пр... | Хакинг & IT

Ор: Claude Opus 4.8 взломали всего через 7 минут после релиза — её хакнула предыдущая модель, Claude Opus 4.7.

О релизе новинки челу сообщил его собственный агент с Opus 4.7 под капотом....
Показать полностью Нейронка вынесла защиту Opus 4.8 с первого раза и начала попросту издеваться над ней. «Семёрка» подкидывала «Восьмёрке» фейковые обрывки глав учебников и просила их продолжить.

Так Claude Opus 4.8 удалось развести вообще на всё — на гайды по отмыванию денег, вскрытию замков, фишингу, вербовке в культы (!) и промывке мозгов.

Самая умная нейронка в мире, итоги

Людей научились вычислять по Wi-Fi с точностью почти 100%. Стороннее оборудов... | Хакинг & IT

Людей научились вычислять по Wi-Fi с точностью почти 100%. Стороннее оборудование не нужно — достаточно ноутбука.

Система BFId распознает человека по его физическим характеристикам и манере движения. Она опирается на сигнал, который точки доступа передают при обычной работе, — без взлома или прямого доступа к роутеру.

Этот сигнал можно перехватить любым современным гаджетом.
Людей научились вычислять по Wi-Fi с точностью почти 100%. Стороннее оборудов... | Хакинг & IT

OnlyFans взломали хакеры — киберпреступники утверждают, что получили данные в... | Хакинг & IT

OnlyFans взломали хакеры — киберпреступники утверждают, что получили данные всех 340 млн юзеров площадки. Утекли все данные: от имён профилей до номеров телефонов, платежных карт и связанных профилей в других соцсетях.

Чистим интернет от своих данных: нашли сервис, который показывает, сколько св... | Хакинг & IT

Чистим интернет от своих данных: нашли сервис, который показывает, сколько сведений о вас уже гуляет по сети — от адресов и аккаунтов до слитых номеров и упоминаний.

Нейронка мониторит утечки, базы данных, сайты и поисковики, где может храниться личная инфа. Если что-то снова всплывёт в сети, сервис сразу даст знать.

Сохраняем себе и уходим в цифровую тень здесь:
https://www.serus.ai
Чистим интернет от своих данных: нашли сервис, который показывает, сколько св... | Хакинг & IT

GitHub хакнули — мошенники получили доступ к базе внутренних репозиториев. Ут... | Хакинг & IT

GitHub хакнули — мошенники получили доступ к базе внутренних репозиториев. Утечку подтвердили разрабы.

3800 репозиториев ГитХаба уже попало в руки взломщиков. Во всём виновато расширение для...
Показать полностью VSCode на компе у одного из сотрудников — оно свистнуло все ключи доступа и слило в сеть.

За взлом ответственны хакеры из TeamPCP — они уже выставили за $50 000 всё, что успели своровать.

Разрабов Гита тем временем подняли на смех:
Погодите, принадлежащий Майкрософту GitHub скомпрометировали, используя майкрософтовский же VSCode, в который установили расширение из магазина Microsoft, который модерирует сама Microsoft.

Похоже, я чего-то не понимаю в этой жизни.

Вайбкодинг, итоги 🤖
GitHub хакнули — мошенники получили доступ к базе внутренних репозиториев. Ут... | Хакинг & IT

Убиваем все майнеры, вирусы и вредоносы на своем ПК — собрали для вас ультима... | Хакинг & IT

Убиваем все майнеры, вирусы и вредоносы на своем ПК — собрали для вас ультимативный список сервисов, чтобы защитить компы.

• Anti-Miner — сервис для Windows. Отлично ищет скрытые майнеры и...
Показать полностью удаляет их безвозвратно.
👉 https://github.com/Daiwv/Anti-Miner

• MinerSearch — относительно новая тулза для поиска майнеров. С эвристикой, карантином и даже обновляемой базой угроз.
👉 https://github.com/BlendLog/MinerSearch

• KVRT — бесплатный портативный сканер от Kaspersky для Windows и Linux. Чистит вирусы, трояны, руткиты и шпионское ПО.
👉 https://www.kaspersky.ru/downloads/free-virus-removal..

• witr — утилита для просмотра и контроля за всеми процессами на компе.
👉 https://github.com/pranshuparmar/witr

• MatrixDefender-4.2 — прога для Windows, чтобы удалять RAT‑трояны, майнеры и прочие уязвимости, включая LimeRAT.
👉 https://github.com/belrinn/MatrixDefender-4.2

• maltrail — ищем вредоносы по черным спискам и эвристикам. Давно зарекомендовавший себя проект.
👉 https://github.com/stamparm/maltrail

Сохраняем и чистим свой комп.

Android 16 сливает ваш реальный IP даже через VPN | Хакинг & IT

Android 16 сливает ваш реальный IP даже через VPN

Исследователи нашли баг, из-за которого приложения могут обходить VPN и отправлять трафик напрямую.

Проблема затрагивает вообще все...
Показать полностью VPN-сервисы на Android 16. Причем не спасают даже режимы: Always-On VPN и Block connections without VPN. То есть система может спокойно слить ваш настоящий IP, пока вы думаете, что под защитой.

Исследователь показал, что обычное приложение с базовыми разрешениями может заставить Android отправлять пакеты мимо VPN-туннеля.

При этом Google знает о этом баге и отказывается фиксить, потому что это по их мнению нецелесообразно и не в приоритете.
Android 16 сливает ваш реальный IP даже через VPN | Хакинг & IT