Найти в Дзене
Закреплено автором
SEBERD IT Base
Промо страница SEBERD IT Base
2 месяца назад
Как работают лимиты Cursor AI и ошибка Too many free trials
Бесплатный период Cursor заканчивается резко. Система привязывает пробный доступ к оборудованию, а не к почтовому адресу. Попытки обойти ограничение через создание новых учётных записей приводят к блокировке. Платный тариф за двадцать долларов покрывает расходы на токены, которые при прямом использовании API обошлись бы в три раза дороже. Разбираем механику лимитов, устройство аппаратного отпечатка и реальную экономику подписки. https://cursor.com Первые четырнадцать дней редактор работает без заметных задержек. Composer обрабатывает крупные модули за секунды. Tab предлагает точные продолжения строк...
1 день назад
На GitHub выложили бесплатный Claude Code
free-claude-code превращает платный Claude Code CLI в бесплатный инструмент через прокси к провайдерам с открытым доступом, сохраняя агентовую логику работы и позволяя выбирать модель под конкретную задачуhttps://github.com/Alishahryar1/free-claude-code#quick-starthttps://t.me/media1337/26079 Инструмент работает одинаково стабильно, потому что тяжёлая часть вычислений происходит на стороне провайдера, а не у вас локально. Прокси перехватывает запросы Claude Code в формате Anthropic API, переводит их в OpenAI-совместимый вид и отправляет выбранному бэкенду. Ответ возвращается в исходном формате, и CLI даже не замечает подмены...
2 дня назад
Кража данных аккаунтов через поддельные моды для Minecraft в TikTok
Инфостилер работает как многоступенчатая система загрузки вредоносных модулей в память без сохранения на диск, используя блокчейн Ethereum для устойчивости управляющих серверов https://securitymedia.org/news/stiler-kriper-prilozhenie-dlya-krazhi-dannykh-rasprostranyayut-pod-vidom-modov-i-chitov-dlya-minecra.html WeedHack использует архитектуру, которая обходит традиционные методы детекции. Первый этап — это обычный JAR-файл, который представляется модом для Minecraft с корректным манифестом Fabric . После запуска мод не выполняет заявленные функции, а сразу извлекает токен сессии Minecraft через вызовы getSession() и getAccessToken() ...
2 дня назад
Вредоносные образы Docker KICS и расширения vs code в цепочке поставок Checkmarx — Supply Chain
«Компрометация Docker-образов Checkmarx KICS и расширений VS Code показывает, как атакующие используют доверие к официальным репозиториям для кражи учётных данных и распространения вредоносного кода через цепочку поставок.» https://thehackernews.com/2026/04/malicious-kics-docker-images-and-vs.html Исследователи Socket и Docker обнаружили подменённые образы в официальном репозитории checkmarx/kics на Docker Hub. Злоумышленники перезаписали существующие теги v2.1.20 и alpine, а также добавили новый тег v2.1.21, которому не соответствует ни один официальный релиз. Анализ отравленного образа показал, что встроенный бинарный файл KICS был модифицирован...
2 дня назад
Установка deb пакетов с зависимостями в Linux
Установка .deb пакетов с зависимостями работает через три инструмента с разным уровнем автоматизации. Apt устанавливает локальные файлы с автоматической загрузкой недостающих компонентов. Gdebi показывает зависимости до начала установки. Dpkg требует ручного исправления ошибок. Команда apt научилась работать с локальными файлами несколько лет назад. Это изменило подход к установке стороннего программного обеспечения. Больше не нужно ставить дополнительные утилиты для большинства задач. $ sudo apt install ...
2 дня назад
Финансовая прозрачность становится уязвимостью: хакеры видят убытки -$335K, но требуют $100 000
Как малый бизнес теряет данные когда выкуп в $20 000 не проходит минимальный порог в $100 000 у группы Akira Владелец малого бизнеса прямо говорит: «Мы потеряли $335K в 2024», «Не можем выплатить зарплату», «Придётся уволить людей». Хакеры проверяют информацию, находят прибыльные прошлые годы и настаивают на $100 000 как минимальном пороге. Сделка срывается, данные публикуются. Технически интересно: файл .oms в списке изъятых, нестабильность чата, требование биткоина с учётом 7-10 дней на подтверждение транзакции...
3 дня назад
Почему зашифрованные офисные документы открываются с ошибкой вместо явного индикатора атаки
Как технически работает верификация дешифратора при ограничении чата в 10 МБ и почему файлы .docx/.xlsx требуют особого подхода к восстановлению Victim Мы хотели бы знать, какие данные вы взяли у нас Akira Здравствуйте. Вы попали в чат поддержки Akira. Сейчас мы готовим список данных, которые извлекли из вашей сети. Пока вам нужно знать: работа с нами — самый быстрый и дешёвый способ решить вопрос. Оставайтесь на связи и наберитесь терпения. Мы скоро свяжемся с вами. У вас есть полномочия вести переговоры от имени вашей организации? Как только получим ответ, предоставим все детали...
3 дня назад
Почему хакеры проигнорировали предложение о продаже доступа к компании с выручкой $400 млн после диалога с троллем
Тестирование чата вымогателей через абсурдные предложения оплаты и демонстрацию вредоносного ПО показывает как группы вроде Akira фильтруют несерьёзные контакты и защищают свои каналы коммуникации. Диалог демонстрирует редкий сценарий: собеседник не ведёт себя как типичная жертва. Вместо запросов о расшифровке — мемы, предложения оплаты в V-Bucks, вопросы о политической принадлежности, ссылка на базу вредоносных образцов. Финальное сообщение раскрывает мотив: автор представляет себя как аффилиат другой группировки, предлагающий доступ к крупной цели. Хакеры отвечают сухо: «Мы не заинтересованы»...
3 дня назад
Скорость против осторожности: жертва не тестирует дешифратор, хакеры не тянут торг, сделка закрывается за один день
Диалог демонстрирует конвейерный сценарий переговоров: минимальная верификация, быстрый торг, мгновенная оплата. Жертва запрашивает доказательство владения файлами, но не тестирует расшифровку. Хакеры снижают цену с $750 000 до $225 000 без длительных уговоров. Финальные материалы — дешифратор и лог удаления — отправляются сразу после подтверждения транзакции. Такая динамика указывает на изменение тактики Akira в 2025 году: группа приоритизирует скорость закрытия сделок над максимизацией суммы, особенно с целями, демонстрирующими готовность платить. Akira Здравствуйте. Вы попали в чат поддержки Akira...
3 дня назад
Почему хакеры снизили выкуп когда жертва встретилась с «грубыми людьми» для покупки биткоина
Эмоциональное выгорание переговорщика, внутренние конфликты в компании и сложности с приобретением криптовалюты через неофициальные каналы — в этом диалоге технические аспекты атаки отходят на второй план. Жертва описывает бессонные ночи, больные дети, крики коллег. Хакеры, обычно игнорирующие личные обстоятельства, постепенно снижают цену. Финальная сделка закрывается после того, как переговорщик лично встречается с «грубыми людьми» для конвертации валюты в биткоин. Victim привет? Akira Здравствуйте. Akira Вы попали в чат поддержки Akira. Сейчас мы готовим список данных, которые извлекли из вашей сети...
3 дня назад
Прерванная атака шифрования создаёт риск повреждения файлов менее — хакеры признают проблему
Семейный бизнес без киберстрахования сталкивается с требованием в $400 000. Жертва прерывает процесс шифрования, что потенциально повреждает небольшие файлы. Хакеры снижают цену до $300 000 после технических гарантий. Сделка закрывается, но дешифратор работает «в основном» — часть систем остаётся проблемной. Victim Привет, мы получили ваш файл readme. Это шок для нас, что нам делать дальше? Можете ли вы нам помочь? Akira Здравствуйте. Вы попали в чат поддержки Akira. Сейчас мы готовим список данных, которые извлекли из вашей сети. Пока вам нужно знать: работа с нами — самый быстрый и дешёвый способ решить вопрос...
3 дня назад
Малый финансовый сектор становится мишенью хакеров
Из-за регуляторного давления и ограниченных возможностей восстановления. В этом диалоге жертва кредитный союз предлагает оплату только за удаление данных, исключая расшифровку. Хакеры настаивают на семизначной сумме как минимальном пороге, создавая тупик, где ни одна сторона не может уступить без потери лица. Victim привет? Victim привет? Victim Я ничего не вижу. Это работает? Victim привет? Akira Здравствуйте. Вы попали в чат поддержки Akira. Сейчас мы готовим список данных, которые извлекли из вашей сети. Пока вам нужно знать: работа с нами — самый быстрый и дешёвый способ решить вопрос. Оставайтесь на связи и наберитесь терпения...
3 дня назад