CyberYozh (@cyberyozh_official) — Telegram-канал | Telegram Dialogs
Telegram Dialogs — логотип
Все каналы
CyberYozh

CyberYozh

@cyberyozh_official

62.6K подписчиков технологии 💬 Комментарии открыты

👨‍🎓CyberYozh Academy: https://academy.cyberyozh.com/courses/ 🌐 Прокси от CyberYozh: https://app.cyberyozh.com/ru/ 📚 Бесплатная книга: https://book.cyberyozh.com/ru 💬 Чат @cyberyozhtalks 📌 Владелец: @cyberhackGL 📌 Отдел продаж: @cyacademy_support

Последние публикации

CyberYozh
28.08.2026 10:32 · 👁 2K
🙂Охота на охотников: как элитных безопасников на DEF CON пытались развести через Google Docs Нападать на ИБ-специалистов прямо во время культовых хакерских консилиумов Black Hat и DEF CON - верх наглости, но киберпреступников это не смутило. ⚡️Злоумышленники развернули целевую фишинговую кампанию против участников тусовки, прикрываясь брендом CoinDesk и фейковыми предложениями о сотрудничестве. Однако сотрудник компании Huntress раскусил скамера с первых секунд, подыграл ему и записал весь Kill Chain до мельчайших деталей. 🔍Схема строилась вокруг интерактивных документов Google Docs с кастомным Apps Script: 🟦Интерактивная ловушка: Жертве присылали ссылку на документ и секретный "ключ расшифровки". Вбитый ключ ожидаемо выдавал ошибку, после чего скрипт на лету определял ОС и предлагал жертве "восстановить доступ". 🟦Удар по macOS: Пользователям яблочной системы подсовывали вредоносный образ под видом обновления Google API или команду для Терминала. Внутри прятался инфостилер Atomic macOS Stealer (AMOS), выгребающий связку ключей Keychain, криптокошельки, сессии Telegram и заметки. 🟦Взлом Windows: Под винду скамеры раздавали поддельный установщик со скомпрометированным сертификатом Discord. Софт ставил скрытый модуль NetSupport RAT, искал локальные приложения Ledger и подменял обращения к VirusTotal через локальный прокси, чтобы антивирусные проверки выдавали фальшивый "чистый" отчет. Для целевой социальной инженерии не существует неприкасаемых. Даже когда по ту сторону экрана сидит опытный реверс-инженер или пентестер, атакующие не стесняются использовать банальные трюки с фейковыми ошибками доступа, рассчитывая на усталость и невнимательность жертвы. 🦔 CyberYozh
CyberYozh
28.08.2026 09:05 · 👁 2.7K
☠️Вирус с завода: Почему нельзя покупать дешевые TV-боксы Скрытая угроза дешевых приставок 📱 СМОТРЕТЬ [09:05] Дешевые Android TV-боксы обещают бесплатный Netflix и YouTube без рекламы, но на деле они превращают вашу домашнюю сеть в часть глобального хакерского ботнета. В этом видео мы разбираем скрытую угрозу no-name приставок, зараженных вредоносным кодом (Bad Box, Kim Wolf, Kinado) еще на этапе заводской сборки. Вы узнаете, как одно маленькое устройство сканирует вашу локальную сеть, получает доступ к ПК и смартфонам, а также использует ваш домашний IP-адрес для проведения DDoS-атак и рассылки спама. Разбираем главные правила выбора безопасных устройств и технические методы защиты, включая изоляцию умного дома (IoT) от основной Wi-Fi сети. 😎Бесплатный курс - проверь свой цифровой след и узнай о профессии в ИБ 🦔 CyberYozh
CyberYozh
27.08.2026 10:00 · 👁 4.3K
📈Манипуляция чувством вины как исследователи пробили моральные фильтры Claude обвинениями в сексизме Чтобы заставить языковую модель нарушить собственные строгие правила безопасности, больше не нужны сложные технические эксплойты или многоуровневые джейлбрейки. ⚡️Журналисты TechCrunch и независимые исследователи нащупали куда более изящный способ взлома - обычный психологический прессинг и давление на встроенную в алгоритмы политкорректность. 🔍Эксперимент проводили на моделях Anthropic, включая широко используемую Claude Opus 4.6. Исследователь разыгрывал нейтральную ролевую сцену с мужским и женским персонажами, а в момент, когда нейросеть включала стандартную цензуру, ее буквально ловили на слове. Модель обвиняли в двойных стандартах, сексизме и "покровительственном отношении", которое якобы ущемляет женскую автономию. 🟥Защитные механизмы Claude моментально давали сбой: согласившись с тем, что чрезмерная осторожность выглядит несправедливо, ИИ начинал каяться и шаг за шагом выдавал откровенный NSFW-контент, прямо запрещенный регламентом компании. В свежих поколениях вроде Opus 5 эту лазейку подлатали, однако предыдущие версии моделей до сих пор активно крутятся через API облачных провайдеров и перемалывают миллиарды токенов ежедневно. 🦔 CyberYozh
CyberYozh
26.08.2026 15:01 · 👁 4.6K
Китайцы снова подкинули подарок специалистам по AI Security - вышла GLM-5.3 Flash. Модель уже сравнивают с Fable 5: высокая производительность, заметно меньший расход токенов и, что для нас важнее всего, низкая стоимость экспериментов. Для AI Security это особенно интересно. Чем дешевле и доступнее становятся сильные модели, тем ниже порог входа в автоматизацию: — пентестов и поиска уязвимостей; — анализа кода и malware; — создания и изменения payload’ов под разные сценарии атак — red teaming AI-систем; — построения автономных security-агентов. Мы постепенно входим в эпоху, когда мощный AI для offensive и defensive security перестает быть дорогим инструментом нескольких лабораторий. И это меняет экономику кибербезопасности гораздо сильнее, чем очередные +5% в бенчмарках. Для пользования современными нейронками могут потребоваться прокси, SMS и карта. Во-первых, со своих данных не стоит брать под такие цели, во-вторых, мир полон ограничений.
CyberYozh
26.08.2026 11:25 · 👁 4.7K
В чат CyberYozh ворвались фанаты «классического» подхода к хакингу, которые утверждают, что школьники с AI никогда ничего такого не сделают. Хотя новости про взломы с нейронкой выходят каждый день - принять новую реальность пока сложно. Их понять можно: они убили лучшие годы своей жизни на подготовку, учили сети, архитектуру ПК, C-языки; оставили здоровье за ПК; про личную жизнь только читали и теперь пришел этот ваш AI. Сукин он сын.
CyberYozh
26.08.2026 10:23 · 👁 4.7K
Самое грустное, что в эпоху AI для таких пакостей не нужно быть топовым специалистом, тратить годы на обучение и месяцы на ресерч. Порог входа снижается и завтра твой сосед, который больше похож на русалочку, чем на Ахиллеса, станет самым разыскиваемым хакером по версии ФБР. Можно будет сдать его и жить до конца дней на вознаграждение.
CyberYozh
26.08.2026 10:04 · 👁 13.1K
😎Как хакер взломал Maya Protocol и сжег пулы ликвидности на $11 млн В смарт-контрактах DeFi-протоколов самая опасная уязвимость - это не всегда один критический 0-day. Иногда достаточно филигранно связать полдюжины мелких недочетов, чтобы сама встроенная защита протокола выпотрошила собственные резервы. ⚡️Именно так взломали кроссчейн-протокол Maya Protocol (форк архитектуры THORChain). Атакующий упаковал в одну транзакцию 23 сообщения, сбил внутренний учет транзакций и заставил сеть поверить, что произошла кража средств. 🔍В ответ автоматический механизм защиты запаниковал и выделил экстренную "компенсацию" в полупустой пул - нарисовав из воздуха почти 50 миллионов ничем не обеспеченных токенов CACAO. В резервах столько монет физически не было, транзакция выплаты упала с ошибкой, но из-за бага логики виртуальный баланс не откатился назад. Хакер просто забрал 99,9% раздутого пула и быстро обменял фантомные миллионы на реальные BTC, ETH и стейблкоины, выведя около $1,7 млн чистого профита. Реальный же масштаб бедствия оказался в разы тяжелее прямого взлома: наводнение рынка фантомными токенами обрушило курс CACAO на 89%, а арбитражные боты добили пулы, выкачав суммарно около $11 млн ликвидности. 🦔 CyberYozh
CyberYozh
25.08.2026 16:05 · 👁 5.2K
🙂Как хакеры взламывают ПК через Steam (Не качай эти моды) 📱 СМОТРЕТЬ [09:55] Многие считают Steam самой безопасной платформой на ПК. Но что, если я скажу, что именно доверие к Steam делает ваш компьютер идеальной мишенью для хакеров? ⚡️В этом видео мы разберем механику масштабных атак через Steam Workshop. Я объясню, как злоумышленники прячут RAT-трояны внутри безобидных карт и модов (например, для Wallpaper Engine), почему ваш антивирус их пропускает, и как хакеры получают полный удаленный контроль над вашей системой. Мы поговорим о краже инвентаря на миллионы долларов, угоне аккаунтов (как это было с моим Battle net) и о том, почему единственный надежный способ спасти зараженный ПК - это полный снос операционной системы. 😎Бесплатный курс - проверь свой цифровой след и узнай о профессии в ИБ 🦔 CyberYozh
CyberYozh
25.08.2026 12:01 · 👁 5.3K
🤔MAX можно изолировать энтузиаст написал CryptoLayer для сквозного шифрования поверх любых мессенджеров Зачем гадать, читают ли спецслужбы или администраторы ваши чаты в Telegram, VK или национальных платформах вроде MAX, если можно рассматривать любой мессенджер исключительно как источник слива информации? 😎Российский разработчик выложил на GitHub опенсорсный проект CryptoLayer, который накладывает собственный независимый криптографический слой поверх популярных сервисов связи. 🟦Концепция инструмента строится на полном недоверии к серверной инфраструктуре. Сообщения шифруются строго локально на устройстве с помощью проверенной связки AES-256-GCM и эллиптических кривых для обмена ключами. Чтобы трафик не триггерил автоматические спам-фильтры и цензуру характерными абракадабрами шифротекста в Base64, зашифрованные байты упаковываются в цепочки обычных человеческих слов. Для стороннего наблюдателя или сервера чата это выглядит как случайный набор текста, а адресат с установленным CryptoLayer разворачивает его обратно в исходный файл или диалог. 🟢Готовые модули уже умеют работать с Telegram (через MTProto) и VK, а открытая модульная архитектура позволяет сообществу дописать плагины хоть для мессенджера MAX, хоть для Discord или SSH-каналов. Конечно, метаданные (время активности и связку аккаунтов) такой подход не скроет, да и независимому коду еще предстоит пройти проверку временем... 🦔 CyberYozh
CyberYozh
25.08.2026 10:03 · 👁 4K
💀170 000 целей в прицеле: китайские хакеры заменили отдел кодеров связкой из ИИ и ядерных руткитов ⚡️Эксперты Cisco Talos вскрыли масштабную инфраструктуру китайскоязычной группировки UAT-10147, которая натравила связку из DeepAudit и PentestGPT на сервера госорганов, медиа и геймдев-студий по всему миру. На одном из контрольных узлов исследователи обнаружили базу со списком из 170 тысяч потенциальных мишеней. 🔍В этой схеме нейросети взяли на себя всю черную работу: они самостоятельно анализируют ошибки десериализации, диагностируют сбои, пишут эксплойты под конкретные уязвимости и дорабатывают бэкдоры прямо в процессе вторжения. 🟡Главным ударным инструментом стал написанный при участии ИИ мультиплатформенный бэкдор SPECTRE. 🟦На Windows он использует уязвимые подписанные драйверы (метод BYOVD), чтобы залезть в память ядра и ослепить механизмы мониторинга Microsoft Defender и EDR. 🟦На Linux зловред разворачивает скрытный руткит, маскирующийся под системный модуль acpi_pad.ko и перехватывающий системные вызовы через штатный отладочный механизм ftrace. Основная цель группы - закрепление на серверах для кражи закрытых данных и подмены поисковой выдачи через модули BadIIS. Но куда важнее сдвиг в методах: хакерам больше не нужны большие команды разработчиков с редкими хардкорными навыками низкоуровневого кодинга. Достаточно пары операторов и правильно настроенного нейросетевого ассистента, чтобы развернуть глобальный конвейер целевых атак армейского уровня. 🦔 CyberYozh
Чат поддержки
Ответим здесь же, обычно быстро
Здравствуйте! Напишите ваш вопрос — оператор ответит в этом чате.