Найти в Дзене
Закреплено автором
Покупайте СтеллыИ дарите их за контент
22 часа назад
 • Вы подписаны

❗️Пиратские приставки SuperBox раздают root-права всем желающим На канале выходил разбор от Давида на тему андроид приставок. Посмотрите, если пропустили: 📱 СМОТРЕТЬ [09:05] 🔍Аналитики Plume выяснили: китайские ТВ-боксы, обещающие тысячи каналов и фильмов без подписок, сдают домашний интернет владельцев в аренду хакерам через сеть резидентных прокси Popanet. Но паразитирование на чужом трафике - это только верхушка айсберга. 🟦Вендор проявил трогательную "заботу" о взломщиках: отладочный интерфейс ADB выставлен наружу, а вызов команды su выдает полные root-права без паролей, подтверждений и лишних вопросов. 🟦Фирменный магазин приложений работает с системными привилегиями, плевать хотел на Play Protect с проверкой подписей и готов ставить в систему вообще любой бинарник. 🟦Роутер и NAT от беды не защищают: предустановленный софт сам держит постоянный обратный туннель к командным серверам, открывая прямую дорогу в домашнюю сеть жертвы. ⚡️Исследователи подключили свой тестовый ханипот к этой сети и всего за три недели отбили почти 1400 атак. На приставку моментально полетели малвари: CECbot, Maskify и модификации Mirai. В итоге на одном несчастном ТВ-боксе одновременно крутятся сразу несколько чужих ботнетов, штампующих DDoS-атаки и гоняющих криминальный трафик под прикрытием "белого" домашнего IP. И таких зомби-коробок только в одной Popanet насчитали больше двух миллионов. Если за фильм под пиво не платишь ты, твоим каналом и железом уже вовсю расплачивается кто-то другой. 🦔 CyberYozh #SuperBox #ТВПриставки #Кибербезопасность #Ботнет #RootДоступ

1 день назад
 • Вы подписаны

😎ИИ на страже ржавых труб: как Белый дом и техногиганты спасают американские водоканалы от дефолтных паролей ⚡️Хакеры начали массово взламывать водоканалы США. В ответ в Техасе стартовал проект Watershed 250 - шестимесячный киберполигон, куда согнали толпу тяжеловесов уровня Microsoft, Palo Alto Networks, Google Cloud и Dragos. Задача гигантов - обкатать свои Red Team, нейросетевой мониторинг и умные сенсоры на реальных водоканалах. Передовые ИИ-инструменты пытаются натянуть на инфраструктуру, застрявшую в каменном веке. 🟦В июле злоумышленники взломали больше сотни водных объектов в 12 штатах. 🟦Промышленные контроллеры Rockwell Automation просто висели голыми портами в открытый интернет со стандартными заводскими учетками - атакующим оставалось лишь зайти в веб-панель и сменить пароли. Теперь федералы на полном серьезе учат коммунальщиков базовой гигиене: убрать ПЛК из публичного доступа, настроить VPN и хотя бы сменить пароль admin... 🦔 CyberYozh #Кибербезопасность #КритическаяИнфраструктура #Водоканалы #OTSecurity #ИИ

2 дня назад
 • Вы подписаны

🤯Промпт на два миллиона баксов: как ChatGPT подсунул криптану фишинг и обнулил кошелек на $2,1 млн Криптоинвестор спросил у ChatGPT, где выгоднее всего свапнуть токены сети Flare, и получил от бота ссылку на фишинговый клон сервиса Sceptre. ❗️Итог - мгновенная потеря 2,1 миллиона долларов. 🟦Жертва без лишних сомнений перешла по адресу из чата, законнектила кошелек и подписала транзакцию с неограниченным аппрувом на смарт-контракт скамеров. 🟦Дальше через функцию transferFrom со счета за секунды украли 1,9 млн токенов FXRP - гигантский кусок в 1,3% от всей эмиссии монеты. 🟦Награбленное тут же раздробили через DEX OpenOcean на стейблкоины и эфир, а первые 50 ETH улетели отмываться в миксер Tornado Cash. 😏Сам ChatGPT, разумеется, после шумихи ссылку забыл и при повторных тестах ее больше не выдает. 🦔 CyberYozh #ChatGPT #Фишинг #Крипто #FXRP #Flare #Скам #Кибербезопасность #Инфобез #ТеньФранклина #КриптоНовости

3 дня назад
 • Вы подписаны

⚡️Двойной удар по ИИ-разработке: ChatGPT глушат на уровне пакетов, а Cursor вычищает российские подписки Для тех, кто привык кодить в связке с нейросетями, начались веселые времена: по российским пользователям прилетело синхронно с двух сторон. Доступ к ChatGPT начали резать на сетевом уровне, а главный ИИ-редактор кода Cursor включил санкционную зачистку и принялся аннулировать платные тарифы. 🔍С ChatGPT разворачивается классическая история с DPI: 🟦 с 6 сентября основной домен chatgpt.com у части провайдеров падает прямо во время TLS-рукопожатия. 🟦Фильтрация бъет прицельно по имени сервера в незашифрованном SNI - пока API и технические субдомены еще подают признаки жизни. 🟦Банальная смена DNS тут бессильна, пакеты просто сбрасывают на маршруте. 🟥Разработчики Cursor из Anysphere зашли с юридического фланга. Компания начала веерно рассылать российским пользователям письма счастья об активности из запрещенного региона. Платный Pro-тариф за $20 отменяют, и возвращают неизрасходованный остаток средств на карту. Без стабильных тоннелей, нормальной маскировки трафика и чистых профилей запускать агентные пайплайны становится отдельным квестом. 👉Прокси | SMS | Карты 🦔 CyberYozh

6 дней назад
 • Вы подписаны

👁Ботнет прикрутил языковую модель к управлению кибератаками 🔍Исследователи изучили свежую версию P2P-ботнета ToxNetV2 под Linux и архитектуру AArch64, разработчики которого встроили в панель управления прямую связку с языковой моделью через платформу NVIDIA NIM. 🟦Архитектура гибрида выстроена вокруг распределения ролей. Зараженные устройства занимаются классической черновой работой - сканированием портов, самораспространением и проведением атак с помощью 17 встроенных боевых модулей. 🟦В это время управляющий контроллер собирает системную телеметрию с ботов, анализирует нагрузку и скармливает весь контекст модели GLM-5.2. Нейросеть оценивает обстановку и генерирует структурированные директивы: от манипуляций с логами и памятью до компиляции бинарников и проброса команд через SSH. 🟦Если мелкую системную оптимизацию контроллер закрывает автоматически, то запуск боевых и деструктивных очередей требует от оператора ручного подтверждения специальной командой. Прецедент ToxNetV2 задает новый вектор развития киберугроз. Зашифрованное P2P-управление через протокол Tox в связке с нейросетевым ассистентом превращает рутинный менеджмент ботнета в полуавтоматический процесс, где ИИ берет на себя роль штабного стратега, а злоумышленнику остается лишь нажимать кнопку одобрения. 🦔 CyberYozh #Ботнет #ToxNetV2 #ИИВКибератаках #Кибербезопасность #LLM

Покупайте СтеллыИ дарите их за контент