C
CyberYozh
28.08.2026 10:32 · 👁 2K
🙂Охота на охотников:
как элитных безопасников на DEF CON пытались развести через Google Docs
Нападать на ИБ-специалистов прямо во время культовых хакерских консилиумов Black Hat и DEF CON - верх наглости, но киберпреступников это не смутило.
⚡️Злоумышленники развернули целевую фишинговую кампанию против участников тусовки, прикрываясь брендом CoinDesk и фейковыми предложениями о сотрудничестве. Однако сотрудник компании Huntress раскусил скамера с первых секунд, подыграл ему и записал весь Kill Chain до мельчайших деталей.
🔍Схема строилась вокруг интерактивных документов Google Docs с кастомным Apps Script:
🟦Интерактивная ловушка: Жертве присылали ссылку на документ и секретный "ключ расшифровки". Вбитый ключ ожидаемо выдавал ошибку, после чего скрипт на лету определял ОС и предлагал жертве "восстановить доступ".
🟦Удар по macOS: Пользователям яблочной системы подсовывали вредоносный образ под видом обновления Google API или команду для Терминала. Внутри прятался инфостилер Atomic macOS Stealer (AMOS), выгребающий связку ключей Keychain, криптокошельки, сессии Telegram и заметки.
🟦Взлом Windows: Под винду скамеры раздавали поддельный установщик со скомпрометированным сертификатом Discord. Софт ставил скрытый модуль NetSupport RAT, искал локальные приложения Ledger и подменял обращения к VirusTotal через локальный прокси, чтобы антивирусные проверки выдавали фальшивый "чистый" отчет.
Для целевой социальной инженерии не существует неприкасаемых. Даже когда по ту сторону экрана сидит опытный реверс-инженер или пентестер, атакующие не стесняются использовать банальные трюки с фейковыми ошибками доступа, рассчитывая на усталость и невнимательность жертвы.
🦔 CyberYozh
C
CyberYozh
28.08.2026 09:05 · 👁 2.7K
☠️Вирус с завода: Почему нельзя покупать дешевые TV-боксы
Скрытая угроза дешевых приставок
📱 СМОТРЕТЬ [09:05]
Дешевые Android TV-боксы обещают бесплатный Netflix и YouTube без рекламы, но на деле они превращают вашу домашнюю сеть в часть глобального хакерского ботнета.
В этом видео мы разбираем скрытую угрозу no-name приставок, зараженных вредоносным кодом (Bad Box, Kim Wolf, Kinado) еще на этапе заводской сборки. Вы узнаете, как одно маленькое устройство сканирует вашу локальную сеть, получает доступ к ПК и смартфонам, а также использует ваш домашний IP-адрес для проведения DDoS-атак и рассылки спама. Разбираем главные правила выбора безопасных устройств и технические методы защиты, включая изоляцию умного дома (IoT) от основной Wi-Fi сети.
😎Бесплатный курс - проверь свой цифровой след и узнай о профессии в ИБ
🦔 CyberYozh
C
CyberYozh
27.08.2026 10:00 · 👁 4.3K
📈Манипуляция чувством вины
как исследователи пробили моральные фильтры Claude обвинениями в сексизме
Чтобы заставить языковую модель нарушить собственные строгие правила безопасности, больше не нужны сложные технические эксплойты или многоуровневые джейлбрейки.
⚡️Журналисты TechCrunch и независимые исследователи нащупали куда более изящный способ взлома - обычный психологический прессинг и давление на встроенную в алгоритмы политкорректность.
🔍Эксперимент проводили на моделях Anthropic, включая широко используемую Claude Opus 4.6. Исследователь разыгрывал нейтральную ролевую сцену с мужским и женским персонажами, а в момент, когда нейросеть включала стандартную цензуру, ее буквально ловили на слове. Модель обвиняли в двойных стандартах, сексизме и "покровительственном отношении", которое якобы ущемляет женскую автономию.
🟥Защитные механизмы Claude моментально давали сбой:
согласившись с тем, что чрезмерная осторожность выглядит несправедливо, ИИ начинал каяться и шаг за шагом выдавал откровенный NSFW-контент, прямо запрещенный регламентом компании.
В свежих поколениях вроде Opus 5 эту лазейку подлатали, однако предыдущие версии моделей до сих пор активно крутятся через API облачных провайдеров и перемалывают миллиарды токенов ежедневно.
🦔 CyberYozh
C
CyberYozh
26.08.2026 15:01 · 👁 4.6K
Китайцы снова подкинули подарок специалистам по AI Security - вышла GLM-5.3 Flash.
Модель уже сравнивают с Fable 5: высокая производительность, заметно меньший расход токенов и, что для нас важнее всего, низкая стоимость экспериментов.
Для AI Security это особенно интересно. Чем дешевле и доступнее становятся сильные модели, тем ниже порог входа в автоматизацию:
— пентестов и поиска уязвимостей;
— анализа кода и malware;
— создания и изменения payload’ов под разные сценарии атак
— red teaming AI-систем;
— построения автономных security-агентов.
Мы постепенно входим в эпоху, когда мощный AI для offensive и defensive security перестает быть дорогим инструментом нескольких лабораторий.
И это меняет экономику кибербезопасности гораздо сильнее, чем очередные +5% в бенчмарках.
Для пользования современными нейронками могут потребоваться прокси, SMS и карта. Во-первых, со своих данных не стоит брать под такие цели, во-вторых, мир полон ограничений.
C
CyberYozh
26.08.2026 11:25 · 👁 4.7K
В чат CyberYozh ворвались фанаты «классического» подхода к хакингу, которые утверждают, что школьники с AI никогда ничего такого не сделают. Хотя новости про взломы с нейронкой выходят каждый день - принять новую реальность пока сложно.
Их понять можно: они убили лучшие годы своей жизни на подготовку, учили сети, архитектуру ПК, C-языки; оставили здоровье за ПК; про личную жизнь только читали и теперь пришел этот ваш AI. Сукин он сын.
C
CyberYozh
26.08.2026 10:23 · 👁 4.7K
Самое грустное, что в эпоху AI для таких пакостей не нужно быть топовым специалистом, тратить годы на обучение и месяцы на ресерч.
Порог входа снижается и завтра твой сосед, который больше похож на русалочку, чем на Ахиллеса, станет самым разыскиваемым хакером по версии ФБР.
Можно будет сдать его и жить до конца дней на вознаграждение.
C
CyberYozh
26.08.2026 10:04 · 👁 13.1K
😎Как хакер взломал Maya Protocol и сжег пулы ликвидности на $11 млн
В смарт-контрактах DeFi-протоколов самая опасная уязвимость - это не всегда один критический 0-day. Иногда достаточно филигранно связать полдюжины мелких недочетов, чтобы сама встроенная защита протокола выпотрошила собственные резервы.
⚡️Именно так взломали кроссчейн-протокол Maya Protocol (форк архитектуры THORChain). Атакующий упаковал в одну транзакцию 23 сообщения, сбил внутренний учет транзакций и заставил сеть поверить, что произошла кража средств.
🔍В ответ автоматический механизм защиты запаниковал и выделил экстренную "компенсацию" в полупустой пул - нарисовав из воздуха почти 50 миллионов ничем не обеспеченных токенов CACAO.
В резервах столько монет физически не было, транзакция выплаты упала с ошибкой, но из-за бага логики виртуальный баланс не откатился назад. Хакер просто забрал 99,9% раздутого пула и быстро обменял фантомные миллионы на реальные BTC, ETH и стейблкоины, выведя около $1,7 млн чистого профита.
Реальный же масштаб бедствия оказался в разы тяжелее прямого взлома: наводнение рынка фантомными токенами обрушило курс CACAO на 89%, а арбитражные боты добили пулы, выкачав суммарно около $11 млн ликвидности.
🦔 CyberYozh
C
CyberYozh
25.08.2026 16:05 · 👁 5.2K
🙂Как хакеры взламывают ПК через Steam
(Не качай эти моды)
📱 СМОТРЕТЬ [09:55]
Многие считают Steam самой безопасной платформой на ПК. Но что, если я скажу, что именно доверие к Steam делает ваш компьютер идеальной мишенью для хакеров?
⚡️В этом видео мы разберем механику масштабных атак через Steam Workshop. Я объясню, как злоумышленники прячут RAT-трояны внутри безобидных карт и модов (например, для Wallpaper Engine), почему ваш антивирус их пропускает, и как хакеры получают полный удаленный контроль над вашей системой. Мы поговорим о краже инвентаря на миллионы долларов, угоне аккаунтов (как это было с моим Battle net) и о том, почему единственный надежный способ спасти зараженный ПК - это полный снос операционной системы.
😎Бесплатный курс - проверь свой цифровой след и узнай о профессии в ИБ
🦔 CyberYozh
C
CyberYozh
25.08.2026 12:01 · 👁 5.3K
🤔MAX можно изолировать
энтузиаст написал CryptoLayer для сквозного шифрования поверх любых мессенджеров
Зачем гадать, читают ли спецслужбы или администраторы ваши чаты в Telegram, VK или национальных платформах вроде MAX, если можно рассматривать любой мессенджер исключительно как источник слива информации?
😎Российский разработчик выложил на GitHub опенсорсный проект CryptoLayer, который накладывает собственный независимый криптографический слой поверх популярных сервисов связи.
🟦Концепция инструмента строится на полном недоверии к серверной инфраструктуре. Сообщения шифруются строго локально на устройстве с помощью проверенной связки AES-256-GCM и эллиптических кривых для обмена ключами.
Чтобы трафик не триггерил автоматические спам-фильтры и цензуру характерными абракадабрами шифротекста в Base64, зашифрованные байты упаковываются в цепочки обычных человеческих слов. Для стороннего наблюдателя или сервера чата это выглядит как случайный набор текста, а адресат с установленным CryptoLayer разворачивает его обратно в исходный файл или диалог.
🟢Готовые модули уже умеют работать с Telegram (через MTProto) и VK, а открытая модульная архитектура позволяет сообществу дописать плагины хоть для мессенджера MAX, хоть для Discord или SSH-каналов.
Конечно, метаданные (время активности и связку аккаунтов) такой подход не скроет, да и независимому коду еще предстоит пройти проверку временем...
🦔 CyberYozh
C
CyberYozh
25.08.2026 10:03 · 👁 4K
💀170 000 целей в прицеле:
китайские хакеры заменили отдел кодеров связкой из ИИ и ядерных руткитов
⚡️Эксперты Cisco Talos вскрыли масштабную инфраструктуру китайскоязычной группировки UAT-10147, которая натравила связку из DeepAudit и PentestGPT на сервера госорганов, медиа и геймдев-студий по всему миру.
На одном из контрольных узлов исследователи обнаружили базу со списком из 170 тысяч потенциальных мишеней.
🔍В этой схеме нейросети взяли на себя всю черную работу:
они самостоятельно анализируют ошибки десериализации, диагностируют сбои, пишут эксплойты под конкретные уязвимости и дорабатывают бэкдоры прямо в процессе вторжения.
🟡Главным ударным инструментом стал написанный при участии ИИ мультиплатформенный бэкдор SPECTRE.
🟦На Windows он использует уязвимые подписанные драйверы (метод BYOVD), чтобы залезть в память ядра и ослепить механизмы мониторинга Microsoft Defender и EDR.
🟦На Linux зловред разворачивает скрытный руткит, маскирующийся под системный модуль acpi_pad.ko и перехватывающий системные вызовы через штатный отладочный механизм ftrace.
Основная цель группы - закрепление на серверах для кражи закрытых данных и подмены поисковой выдачи через модули BadIIS. Но куда важнее сдвиг в методах: хакерам больше не нужны большие команды разработчиков с редкими хардкорными навыками низкоуровневого кодинга. Достаточно пары операторов и правильно настроенного нейросетевого ассистента, чтобы развернуть глобальный конвейер целевых атак армейского уровня.
🦔 CyberYozh