Latest posts

Geek Hacker
22 Sept, 17:57
«Мы взломали ФБР»: хакеры заявляют, что у них есть данные всех сотрудников ФБРИзвестная хакерская группировка утверждает, что взломала несколько связанных с ФБР сервисов и похитила данные «всех сотрудников и кандидатов ФБР». Представитель группы под названием ShinyHunters сообщил 404 Media, что данные включают имена агентов ФБР, домашние адреса, номера телефонов и сведения об их супругах.Эта утечка может иметь огромное значение и серьёзные последствия для национальной безопасности и контрразведки. Преступники из той же среды, что и ShinyHunters, ранее использовали взломанные данные, такие как записи звонков, чтобы отслеживать, запугивать и harassing агентов ФБР, которые их расследовали. Столь чувствительные данные также могут быть на руку иностранным разведкам, желающим лучше понять, как работает одно из важнейших правоохранительных и разведывательных ведомств США. А если данные


Geek Hacker
16 Sept, 11:19
🥸 VoidSearch: АНАЛОГ ГЛA3А БOГА, ТОЛЬКО ЛУЧШЕ!Ищешь uнформацuю в открытых источниках? VoidSearch поможет! Бесплатный поuсk по соц. сетям, докуmеnтаm, фотографuяm, телефоnnыm номерам, lP и доменам — все в одном боте.🎁 10 бесплатных проверок, а так же улучшенный функционал — просто создай своего бота!ЗАПУСТИТЬ БОТ ЗАПУСТИТЬ БОТ ЗАПУСТИТЬ БОТ🤝 Зарабатывай с партнёркой! Приводи друзей через реф. ссылку и получай: 50% дохода от первой линии и 15% от второй. Лучшие партнеры зарабатывают более 10 тысяч долларов ежемесячно.


Geek Hacker
16 Sept, 09:21edited
✈️ Telegram Desktop: старые HTML-экспорты могли сливать содержимое чатовВ Telegram Desktop нашли уязвимость в функции экспорта переписок в HTML.Суть — в сообщениях от ботов. Через inline-кнопку злоумышленник мог спрятать JavaScript-код внутри сообщения. В самом Telegram оно выглядело обычно, но после экспорта чата в HTML код попадал в файл.☠️ Дальше — интереснее:Если открыть такой старый HTML-экспорт в браузере с включённым JavaScript, вредоносный код мог автоматически выполниться и:→ прочитать сообщения из экспортированного файла; → получить имена отправителей и временные метки; → собрать данные о самом чате; → отправить содержимое на сервер атакующего; → изменить отображаемое содержимое страницы.Причём дополнительный клик пользователя для запуска скрипта не требовался.Особенно неприятный момент: вредоносное сообщение могло годами


Geek Hacker
11 Sept, 07:27
Китайцы в 2016 году нашли схему заработка на Uber, от которой у пассажиров волосы дыбомЛюди массово регистрировались водителями с жуткими, почти зомби-лицами на аватарках. Пассажир видел такое фото, пугался и отменял поездку — а «водитель» получал деньги за отмену. И так по кругу.👉 @geekhackers


Geek Hacker
10 Sept, 16:34
💀 Апдейт по «звезде смерти»: Telegram начал карать тех, кто рассылал крашащие стикеры.В сети уже вовсю гуляют скрины «до/после»: ещё вчера чувак весело кидал в чаты стикер на 269 байт и ронял Телегу всем вокруг, а сегодня на его месте — удалённый аккаунт.🌟 По словам пользователей, за массовую рассылку таких стикеров и эмодзи светит заморозка или вечный бан. Баг закрыли максимально в духе Дурова: не успел обезвредить саму «звезду» — обезвредь того, кто её шлёт.🔍 После этой движухи стало интересно: может ли обычный юзер выяснить, кто вообще создал такой стикер? Как оказалось, есть Бот, который умеет пробивать аккаунты не только по ID, юзернейму или пересланному сообщению, но даже по стикеру или кастомному эмодзи.👉 @geekhackers


Geek Hacker
9 Sept, 15:41
Исследователь AI предупреждает: создание суперинтеллекта угрожает человечеству🔻 Исследователь искусственного интеллекта Джейкоб Коксон покинул компанию Anthropic — разработчика AI-приложения Claude. Ранее Коксон также работал в OpenAI, создавшей ChatGPT.🔴 После ухода из компании Коксон опубликовал развернутый пост в X (бывший Twitter), где рассказал об опасностях искусственного интеллекта. По его словам, из-за конкуренции компании развивают AI безконтрольно. Он также отметил, что люди, работающие в этих компаниях, всерьез верят, что искусственный интеллект способен уничтожить всех до конца этого десятилетия:💬 «Сегодня я ушел из Anthropic. Последние три года как в OpenAI, так и в Anthropic я посвятил исследованиям предобучения (pretraining). Ни одна из этих компаний не действует ответственно. Они напрямую несутся к созданию


Geek Hacker
8 Sept, 10:03
🎓 Как гарантированно войти в сферу кибербезопасности с официальным дипломом?Самостоятельное обучение в ИБ - это месяцы хаоса и разрозненных роликов с YouTube. Покупка курсов по отдельности на популярных платформах легко переваливает за 300 000 ₽.🔥CyberYozh Academy собрали цельный карьерный трек в один пак: 5 фундаментальных программ + официальный Диплом системного администратора за 50 000 ₽ (вместо ~250 000 ₽)Что входит в программу: ▪️ Linux CyberPunk - системное администрирование с выдачей диплома, открывающего двери в корпоративный сектор. ▪️ SQL для хакера - глубокое понимание архитектуры баз данных и векторов атак. ▪️ HackerPoint - продвинутый уровень пентеста и анализа уязвимостей. ▪️ HackerPoint (Blue vs Red Team) - база сетевой безопасности, защиты и атак. ▪️ AI-помощники на Python - автоматизация рутины безопасника при помощи нейросетей.Вы получаете законченную


Geek Hacker
8 Sept, 08:18
😡 Криптоинвестор потерял $2,1 млн из-за фишинговой ссылки, которую получил от ChatGPTПользователь спросил у ChatGPT, где можно обменять sFLR на WFLR — токены экосистемы Flare. В ответ чат-бот предоставил ссылку, которая вела на фишинговую копию сервиса Sceptre.Не заметив подвоха, инвестор подключил криптокошелёк и подтвердил транзакцию с разрешением unlimited approve — фактически предоставив контракту неограниченный доступ к токенам.❗️Спустя несколько секунд злоумышленник воспользовался функцией transferFrom и вывел около 1,9 млн FXRP, что на тот момент оценивалось примерно в $2,1 млн.Исследователь VAL после инцидента проверил аналогичные запросы к ChatGPT на нескольких языках. Повторно получить ту же фишинговую ссылку ему уже не удалось.⚠️ Эксперт призвал не переходить по ссылкам от ИИ-чат-ботов без дополнительной проверки, особенно когда


Geek Hacker
6 Sept, 06:23
💰 «Тихий выкуп» — новый способ шантажа российских компанийКиберпреступники начали использовать новую схему после взлома корпоративных сетей: вместо классического требования выкупа за расшифровку файлов они предлагают компаниям заплатить за молчание.После кражи данных жертве предлагают деньги в обмен на отказ от публикации украденной информации и дальнейшего распространения утечки.Особенно опасен тренд на атаки через подрядчиков и поставщиков: скомпрометировав одну организацию, злоумышленники получают возможность добраться до нескольких связанных компаний.📈 В результате сама утечка превращается в товар: хакеры могут одновременно давить на компанию, её клиентов и партнёров.По сути, появляется новая модель ransomware:взлом → кража данных → шантаж → «тихий выкуп» → публикация при отказе платить.Для бизнеса это
1,060Open in Telegram
Geek Hacker
27 Aug, 12:04
🎬 Голливудский взлом прямо в браузереТелефонные мошенники вышли на новый уровень визуального спектакля: аналитики обнаружили схему, в которой жертве в реальном времени показывают якобы взлом её аккаунта на «Госуслугах».🔍 Человеку отправляют ссылку на поддельную копию сервиса. После открытия страницы форма авторизации блокируется, появляется тревожный обратный отсчёт, а затем на весь экран запускается заранее подготовленное видео с «чёрным терминалом».На экране одна за другой появляются строки о якобы украденных паспортных данных, СНИЛС, электронной подписи, справках 2-НДФЛ и даже снятии самозапрета на получение кредитов. Для неподготовленного пользователя всё выглядит так, будто его цифровая жизнь рушится прямо на глазах.На деле это обычная постановка — причём местами довольно нелепая. В псевдотерминале
Geek Hacker
23 Aug, 21:12edited
🗃 Зарубежная eSIM — бесплатно на 14 днейМожно оформить индонезийскую eSIM за $0 и пользоваться ей в течение 14 дней.Как подключить:1️⃣ Переходим на страницу XL по ссылке. 2️⃣ Указываем любой номер WhatsApp для подтверждения, имя и e-mail. 3️⃣ Выбираем понравившийся номер из доступного списка. 4️⃣ Сканируем полученный QR-код — eSIM устанавливается на смартфон.💡 В итоге получаем зарубежный номер без оплаты за оформление.👉 @geekhackers


Geek Hacker
23 Aug, 09:13
Ты отдаёшь самое ценное — своего ребёнка.А знаешь ли ты о ней хоть что-то, кроме слов? Репетитор. Няня. Тренер. Частный детский сад.Все вежливые, с рекомендациями и «опытом». Но: — была ли судимость — реальные ли данные — нет ли тревожных фактов в открытых источникахПроверить — не значит подозревать. Проверить — значит быть спокойной.@himeraosintbot_bot - бот по поиску информации:• по телефону • по ФИО и дате рождения • по ИНН • по гос. номеру авто
1,640Open in Telegram
Geek Hacker
22 Aug, 11:25edited
✈️ В Telegram появится новый метод обхода блокировокТехнология будет маскировать прокси‑соединение под обычный веб‑трафик, чтобы оно выглядело как обычный сайт.📷 Telegram подключается к сайту так, будто это обычный браузер. 📷 По этому соединению проходит трафик Telegram, который затем перенаправляется через другой сервер. 📷 Сам сайт остаётся в рабочем состоянии, поэтому такое соединение труднее заметить и заблокировать.👉 @geekhackers


Geek Hacker
18 Aug, 17:57edited
💎 Telegram хочет получить собственную доменную зону — ".gram".Если ICANN одобрит заявку, экосистема Telegram может выйти далеко за пределы привычных "@username".Представьте:"@durov" → durov.gram "@monk" → monk.gramА главное — пользователи смогут создавать интерактивные сайты прямо внутри инфраструктуры Telegram, буквально отправив одно сообщение.Похоже, Telegram постепенно превращается из мессенджера в полноценную интернет-платформу.И ".gram" здесь может стать только началом. 👀👉 @geekhackers


Geek Hacker
15 Aug, 18:00
🔍 OSINT на стероидах: Ищем скрытые поддомены через Certificate TransparencyМало кто знает (особенно из числа junior-разработчиков и владельцев бизнеса), что процесс выпуска SSL-сертификата регламентируется строгими правилами. Чтобы предотвратить злоупотребления и фишинг, все Certificate Authorities (CenterCert, DigiCert, Let's Encrypt и др.) обязаны публиковать каждый выпущенный сертификат в публичных логах - CT Logs.Для нас это значит: нельзя выдать скрытый SSL-сертификат. Если компания создала тестовый стенд dev.company.com, секретную админку panel.company.com или внутренний API api-staging.company.com — эта информация уже публична, даже если на сам поддомен стоит файрвол, а в DNS нет записи.🛠 Базовый инструментарийСамый популярный и бесплатный сервис — crt.sh. Он агрегирует данные из всех логов и позволяет искать по регулярным выражениям. Для автоматизации в терминале


Geek Hacker
7 Aug, 17:22
⚡️ КИБЕР-УБИЙСТВА: Смерть по BluetoothВаш пульс больше не принадлежит вам. Если у вас в груди стучит кардиостимулятор, а в кармане лежит инсулиновая помпа — вы официально часть «Интернета вещей». А всё, что имеет IP или Bluetooth, можно взломать.Сегодня разбираем самую жуткую грань кибербеза: медицинский хакинг.🩸 Как превратить помпу в орудие убийства?Современные инсулиновые помпы общаются с глюкометрами через BLE (Bluetooth Low Energy). Проблема в том, что протоколы безопасности там часто «костыльные».1. Сниффинг и подмена MAC-адреса: Хакер перехватывает сигнал устройства. Путем спуфинга (подмены) MAC-адреса, злоумышленник заставляет помпу поверить, что команды идут от «родного» пульта управления. 2. Пакетная инъекция: Как только соединение установлено, в поток данных вклинивается кастомный пакет. Команда проста: «Ввести максимальную дозу». 3. Результат: Инсулиновый шок и


Geek Hacker
1 Aug, 10:38
Павел Дуров отреагировал на свое включение в список террористов в России и напомнил властям РФ о сотрудничестве с террористической группировкой «Талибан», которую принимают на ПМЭФ с 2022 года и называют «уважаемыми партнерами»👉 @geekhackers


Geek Hacker
22 Jul, 14:11edited
💻 Прощай, цензура: Как заставить ИИ работать на темной стороне.Большинство популярных моделей типа GPT-4 или Claude имеют жесткие фильтры (Safety Alignment). Но для хакера есть три пути: Джейлбрейк, Uncensored LLM и Специализированный софт.1️⃣ Uncensored Models (Локальный запуск)Зачем уговаривать ChatGPT написать фишинговое письмо, если можно поднять модель без моральных принципов у себя на железе?⏺️ Где брать: Ищи на Hugging Face модели с пометкойuncensored, dolphin, hermes или Abliterated⏺️ Топ база:Llama-3-70B-Instruct-Abliterated или Dolphin-2.9.4-Llama-3-8B. В них вырезаны механизмы отказа («As an AI language model, I cannot...»). ⏺️ Как запустить: Юзай Ollama или LM Studio.


Geek Hacker
21 Jul, 14:12
👉 @geekhackers


Geek Hacker
13 Jul, 14:06
💸 Как сисадмины сливают базы и «уходят в закат»?В мире OSINT и кибербезопасности все ищут уязвимости в коде, но забывают про Insider Threat — главную дыру в защите любой корпорации. Сисадмин — это человек с «ключами от королевства», которому не нужно взламывать дверь, потому что она у него открыта.Разбираем механику классического слива в 2026 году: от подготовки до ликвидации следов.1️⃣ Подготовка: Тихий сбор данныхОпытный админ никогда не делает SELECT на терабайтную таблицу в рабочее время. Это вызовет аномалию в мониторинге.• Shadow Snapshots: Вместо прямого копирования БД делаются снапшоты (снимок состояния) виртуальных машин или бэкапов. Это происходит на уровне гипервизора, и сама база «не знает», что её копируют. • Сбор «по кусочкам»: Скрипты-черви собирают данные мелкими порциями в течение месяцев,

Related Channels
Other channels in the same section of the catalogue.
