gram news
Аватар канала CyberYozh

CyberYozh

@cyberyozh_official

👨‍🎓CyberYozh Academy: https://academy.cyberyozh.com/courses/ 🌐 Прокси от CyberYozh: https://app.cyberyozh.com/ru/ 📚 Бесплатная книга: https://book.cyberyozh.com/ru 💬 Чат @cyberyozhtalks 📌 Владелец: @cyberhackGL 📌 Отдел продаж: @cyacademy_support

ПроектыRUVPN и прокси

62,700подписчиков

Открыть канал

Последние посты

  • CyberYozh

    23 сент., 16:05изменён

    📺 Телевизор LG слушает вас "Я был неправ": скандал со Smart TV📺 СМОТРЕТЬ [06:13] | VK | DzenНедавно Давид доказывал, что телефон не записывает наши разговоры тайком. Через несколько дней вышло расследование, и на прослушке попались телевизоры.В новом видео Давид разбирает, что нашли исследователи. Телевизор LG пишет звук с микрофона даже при выключенном экране. Если интернета нет, записи копятся на устройстве и уходят, как только сеть появится. Заодно он сканирует домашний Wi-Fi и составляет карту всех устройств рядом, вплоть до телефонов и смарт-часов. А технология ACR распознаёт всё, что показывает экран.Спасёт ли что-то, кроме отключения от розетки?😎 Бесплатный курс - проверь свой цифровой след и узнай о профессии в ИБ 😎 Анонимность и безопасность 3.0. Эпоха DeepFake🦔CyberYozh
    Иллюстрация к посту канала CyberYozhИллюстрация к посту канала CyberYozh
    2,720107431Открыть в Telegram
  • CyberYozh

    23 сент., 14:20

    ⚠️Уволенный исследователь выложил новый 0-day, который не даёт Windows Defender обновлятьсяАбдельхамид Насери, известный как Nightmare Eclipse, бывший сотрудником Microsoft. Говорит, что его выгнали несправедливо. С апреля 2026-го он мстит самым изощрённым способом из возможных: публикует 0-day в продуктах бывшего работодателя. Один за другим.Свежий называется BigDiskBuster👀 Пока он крутится в фоне, Defender не может скачать обновления ни на одной поддерживаемой Windows. Вообще никакие: ни сигнатуры, ни саму платформу.Совет корпорациям: увольняйте людей вежливо. Особенно тех, кто знает, как устроен ваш антивирус.🦔CyberYozh
    Иллюстрация к посту канала CyberYozhИллюстрация к посту канала CyberYozhИллюстрация к посту канала CyberYozh
    3,25033115421Открыть в Telegram
  • CyberYozh

    23 сент., 10:31

    🕷Пароль admin123 принёс русскоязычному хакеру $202 тысячи20 июля исследователи ▶️Cybernews наткнулись на открытый сервер оператора под ником LeakySensey.Внутри лежало всё: инструменты, логи, база взломанных узлов и учётки клиентов. Кто он, неизвестно. На русское происхождение указывают комментарии в коде и сайт сервиса.🔍Бизнес держался на одном сканере. Он ходил по интернету, искал открытые PPTP, L2TP и SSH и подбирал пароли. Ставка была на устаревшие устройства с заводскими admin и admin123, и ставка сыграла: в базе набралось 87 тысяч IP, больше 63 тысяч через PPTP и больше 24 тысяч через L2TP. Готовые данные для прокси были у 17 858 адресов.Каждое взломанное устройство становилось резидентным прокси и уходило в продажу под вывесками VPN Pure, Pure Connect и Rich Proxy. С 2024 года набралось 24 тысячи транзакций на $202 тысячи. Пользователей больше 56 тысяч, у 11 тысяч к аккаунту привязан Telegram.Владелец устройства не знает, что через него ходит чужой трафик. Покупатель не знает, чей роутер стоит на другом конце. Для этого есть простое правило: брать прокси там, где известно происхождение адресов, например в прокси CyberYozh🦔 CyberYozh
    Иллюстрация к посту канала CyberYozhИллюстрация к посту канала CyberYozh
    4,0192513842Открыть в Telegram
  • CyberYozh

    23 сент., 09:32

    🧠 ClosedQuorum: вредонос для Windows которым управляет совет из четырёх нейросетей🟢Cisco Talos нашла ClosedQuorum: имплант для Windows, который не ждёт команд оператора, а советуется с ИИ. Захватил машину и спрашивает: "Красть пароли, закрепляться в системе или идти дальше по сети?"🔍Решение не за одной моделью. Вредонос опрашивает сразу четыре: Gemini, DeepSeek, Qwen и Mistral, и берёт то, за что проголосовало большинство. При ничьей последнее слово за DeepSeek.Украденное уходит через вебхуки Discord. Человек в цепочке не нужен вообще: ни чтобы отдать команду, ни чтобы забрать добычу.По словам Talos, это первый задокументированный имплант для Windows, где тактику диктует ИИ, а не человек. Пока это исследование, в реальных атаках ClosedQuorum не встречали.🦔CyberYozh
    Иллюстрация к посту канала CyberYozhИллюстрация к посту канала CyberYozhИллюстрация к посту канала CyberYozh
    4,0008433Открыть в Telegram
  • CyberYozh

    22 сент., 10:31

    👁Мессенджер MAX видит всё, что происходит в его мини-приложенияхУчёные из международной группы разобрали Android-версию MAX и выложили работу на arXiv. Называется "Don't Trust the Super-App". Доказательств, что MAX пользуется своими возможностями для наблюдения, авторы не нашли. Зато нашли сами возможности, и их оказалось много.🔍Всё упирается в устройство: Мини-приложения (госсервисы, магазины, всё, что открывается прямо в мессенджере) живут внутри WebView самого MAX. Для Android это одно приложение, и стену между мессенджером и тем, что в нём запущено, система не строит. Авторы перечисляют, что такой суперапп может: захватывать интерфейс мини-приложения, читать и писать локальное хранилище, внедрять JavaScript и контролировать сетевой трафик.На практике вышло так: 🟦Снять содержимо
    Иллюстрация к посту канала CyberYozhИллюстрация к посту канала CyberYozh
    5,3701887631Открыть в Telegram
  • CyberYozh

    21 сент., 16:05

    🎶Как использовать нейросети в пентесте Nmap, Metasploit и Qwen AI📱 СМОТРЕТЬ [09:55]Искусственный интеллект уже здесь, и он никуда не уйдет. Но если вы используете ИИ просто для того, чтобы бездумно копировать готовые команды в терминал - вы не хакер, вы обычный script kiddie.В этом видео Давид покажет, как профессионалы используют нейросети в кибербезопасности. Мы превратим локальную LLM-модель Qwen в нашего личного ассистента и "второй мозг". На примере боевой лаборатории с Kali Linux и уязвимой машиной Metasploitable 2 мы пройдем весь цикл атаки: от анализа выдачи Nmap-сканирования до поиска и эксплуатации уязвимости в службе Samba через Metasploit Framework. Учитесь понимать логику команд, а не просто нажимать Enter!📨Бесплатный курс - проверь свой цифровой след и узнай о
    Иллюстрация к посту канала CyberYozhИллюстрация к посту канала CyberYozh
    4,88014851Открыть в Telegram
  • CyberYozh pinned a photo

    21 сент., 14:41

  • CyberYozh

    21 сент., 11:00изменён

    ⚡️Нейросети сужают вход в IT, а атак и утечек становится больше 🟦Взлом Tez Tour: 400 млн записей, бэкапы рядом с продом и уязвимый Docker 🟦Доля выпускников на кодинге упала с 40% до 28% из за нейросетей 🟦Август 2026: рекорд вымогателей, 997 атак за месяц 😊Слушает ли нас телефон? Часть 2: анализ трафика через Wireshark 🟦Россия лидирует по утечкам: 1,175 млрд строк данных за 2025–2026 На прошлой неделе мы разбирали, что сейчас происходит с рынком и безопасностью. Получается ясная картина: защищать инфраструктуру по-прежнему некому.🔥Поэтому на два дня открываем скидку только для подписчиков наших каналов на курс: Специалист по информационной безопасности
    Иллюстрация к посту канала CyberYozhИллюстрация к посту канала CyberYozh
    4,93013951Открыть в Telegram
  • CyberYozh

    20 сент., 09:01

    ⚡️Россия абсолютные чемпионы! по сливам и утечкам данных...Господа, расходимся, рекорд установлен. Аналитики из F6 подбили итоги за 2025 и первую половину 2026 года: 1,175 миллиарда слитых строк с данными россиян.🔍По количеству публичных инцидентов РФ с двукратным отрывом обогнали всю Латинскую Америку, Африку, Ближний Восток и остальное СНГ. Вместе взятые.💬Оказывается, во всем виновата "глубокая цифровая экосистема": У нас Госуслуги, финтех, каршеринг на каждом углу - данных много, вот их и выносят. В Африке просто красть нечего, а у нас - раздолье...Еще в 2024 году, по отчетам InfoWatch, РФ плелись на втором месте после США. Сейчас целевые атаки идут не ради выкупа, а сугубо для нанесения максимального демеджа и показательного дампа корпоративной инфраструктуры в паблик... А
    5,4204399111Открыть в Telegram
  • CyberYozh

    19 сент., 19:05

    У нас теперь можно выбирать курсы по спикеру или ведущему эксперту 🤔. Для этого из раздела наша команда перейдите на интересующего спикера и вы увидите все его курсы. Вот курсы с Давидом и его биография (учиться хочется у лучших - чекайте био, регалии).Не уверены? Попробовать можно бесплатно - сами посмотрите. Или напишите нам @cyacademy_support - поможем с выбором 🫶.
    Иллюстрация к посту канала CyberYozhИллюстрация к посту канала CyberYozh
    5,2501454311Открыть в Telegram
  • CyberYozh

    19 сент., 10:17

    Россию признали самой кошачьей страной.Кстати, образ кошки весьма популярен сегодня для DeepFake у хакеров. Хакеры тоже очень любят кошек 🐈‍⬛.
    Иллюстрация к посту канала CyberYozhИллюстрация к посту канала CyberYozh
    5,3303810331Открыть в Telegram
  • CyberYozh

    18 сент., 10:35

    ⚡️Августовский рекорд вымогателей: почти тысяча атак за месяцНа днях выпустили свежий отчет Comparitech по киберугрозам: август 2026 года побил все рекорды - почти 1000 успешных атак вирусов-вымогателей на корпоративные сети по всему миру. Это в среднем по 32 крупные компании каждый день! 🤯😎Больше четверти мирового криминального пирога забрали всего две банды: 🟥Qilin: 157 зафиксированных взломов за месяц (+22%). Замахнулись даже на бюро алкоголя, табака, огнестрельного оружия и взрывчатых веществ США, не считая госорганов Канады и пачки коммерческих гигантов. 🟥The Gentlemen: 107 атак. Методично потрошат корпоративный и медицинский сектор.📊По секторам статистика такая:
    Иллюстрация к посту канала CyberYozhИллюстрация к посту канала CyberYozh
    5,620138542Открыть в Telegram
  • CyberYozh

    17 сент., 16:05

    🚽Слушает ли нас телефон? | Часть 2 Анализ трафика смартфона через Wireshark📱 СМОТРЕТЬ [06:40]В прошлой части мы развеяли миф о том, что смартфон тайно записывает наши разговоры по ночам. Вы просили показать техническую сторону эксперимента - получайте!В этом видео Давид пошагово покажет, как за 5 минут настроить стенд для перехвата и анализа мобильного трафика прямо на вашем домашнем ПК (Windows 11). Нам не понадобятся Root-права, сложные прокси или Kali Linux. Мы используем встроенную функцию Mobile Hotspot и установим мощнейший бесплатный сниффер - Wireshark. Я докажу на практике, как любой запрос с вашего Android или iPhone (например, переход на сайт) мгновенно отображается и логируется на компьютере.Этот базовый навык сетевого анализа позволит вам лично проверять, куда стучатся ваши мобильные приложения и не
    Иллюстрация к посту канала CyberYozhИллюстрация к посту канала CyberYozh
    5,200317642Открыть в Telegram
  • CyberYozh

    17 сент., 10:01

    😎Хакеры превратили нейросети в оружие, добычу и бесплатную ферму вычислителей👉Свежий отчет Google Threat Intelligence Group фиксирует: хакеры перестали использовать модели как банальные генераторы текста и перешли к сборке полноценных агентных конвейеров.🟦Рабочую боевую цепочку теперь поднимают с нуля меньше чем за шесть часов. 🟦Взломав облачный ресурс, атакующие разворачивают многоагентный комбайн, который сам сканирует сеть, фиксит собственные ошибки в рантайме, жонглирует прокси-IP и пачками выгребает чувствительные данные. 🟦В одной из вскрытых панелей аналитики Google нашли свыше 23 800 украденных секретов - в основном API-ключи от чужих облаков и нейросетевых сервисов.🟪Отдельный ад творится в разработке ПО.
    Иллюстрация к посту канала CyberYozhИллюстрация к посту канала CyberYozhИллюстрация к посту канала CyberYozhИллюстрация к посту канала CyberYozh
    5,85018741Открыть в Telegram
  • CyberYozh

    16 сент., 19:40изменён

    Al уже забирает профессии. Вопрос - вашу или чужую?Сделали годный гайд о будущем хакеров и пентестеров (у них все будет хорошо). 2 минуты чтения - только факты, о которых вам стоит знать.
    5,580файл125331Открыть в Telegram
  • CyberYozh

    16 сент., 12:31

    ⚡️Взлом TEZ TOUR и роль безопасников Бэкапы рядом с продом и дырявый DockerГруппировка DataSuckers 15 сентября повесила заглушку на главную страницу Tez Tour и отчиталась о полном выносе серверов туроператора. Опять чьи-то паспорта, билеты и путевки гуляют по сети 🤦‍♂️Почему хакеры смогли просто взять и удалить данные? Причинами успеха они называют устаревшее ПО и потому что гениальные админы хранили бэкапы прямо рядом с основными системами. DataSuckers выкачали и удалили почти 400 миллионов записей: брони, путевки, отели и "четверть миллиарда финансовых транзакций". Масштаб катастрофы понятен.💬Официальная версия для прессы: "пострадал только фасад сайта, ERP вовремя изолировали, данные туристов в безопасности, продолжаем работать."
    Иллюстрация к посту канала CyberYozhИллюстрация к посту канала CyberYozh
    6,340208521Открыть в Telegram
  • CyberYozh

    16 сент., 10:01

    🧠OpenAI выпустила мануал по укрощению GPT-6 Astra👉Официальный гайд о том, как правильно ставить задачи их новому флагману.🔍Еще есть мета-промпт. Он заставляет саму нейронку прожевать этот гайд и сделать аудит ваших агентов и скилов на предмет холостых циклов и конфликтующих команд: На основе статьи ниже проверь AGENTS.md и Skills на настройки, которые могут приводить к лишней работе, конфликтам инструкций или ненужным ожиданиям. Объясни причины и предложи минимальные изменения: https://developers.openai.com/blog/rethinking-skills-and-prompts-for-gpt-6-astra🔧Для регистрации используем proxy, для активации - SMS, для оплаты - анонимные карты. 🦔 CyberYozh
    Иллюстрация к посту канала CyberYozhИллюстрация к посту канала CyberYozh
    5,9709443Открыть в Telegram
  • CyberYozh

    15 сент., 12:08

    Белый OSINT: как собирать, анализировать и предоставлять информацию, чтобы не получить иск в суде?Не все, что открыто лежит в Интернете, аналитик может использовать. Порой среди подобного рода публичной информации могут встречаться весьма чувствительные вещи, за которые аналитику могут сделать “добрый день”. Мы уже даже не говорим о том, что некоторые уникумы умудряются брать информацию из всяких сливов и пихать в официальный отчет.Учитывая, что с каждым днем законы о работе с информацией все строже, а моральный и интеллектуальный ценз для аналитиков все выше, важно быть в курсе всех возможных юридических рисков.24 сентября на онлайн-конференции «IT. Право. Безопасность. Online. 2026» наш бессменный спикер и генеральный директор CyberYozh Academy Павел Хавский в рамках доклада «Снижение правовых рисков использования открытых источников в процессе поиска информации» расскажет как
    Иллюстрация к посту канала CyberYozhИллюстрация к посту канала CyberYozh
    6,2401396Открыть в Telegram
  • CyberYozh

    15 сент., 10:04

    😈Вымирание джунов: как нейросети выжгли первый этаж IT-карьерыБританская статистика фиксирует обвал: доля выпускников, сумевших устроиться кодерами, рухнула с 40% до 28% всего за один год. По данным LinkedIn, найм начинающих инженеров просел на 27%. В США занятость молодых спецов в уязвимых к ИИ профессиях тоже ушла в жесткий минус.🟦Компании просто перестали открывать стартовые вакансии. Зачем платить стажеру за кривой обработчик, базовый SQL-запрос или написание тестов, если сеньор с ИИ-агентом закроет эту рутину за пять минут? Типовой код, на котором поколения разработчиков набивали руку, проходили ревью и учились читать чужую архитектуру, теперь скармливают генеративным моделям.Бизнесу всё еще нужны специалисты, способные проектировать системы, разгребать фатальные сбои и контролировать те же нейросети. Но
    Иллюстрация к посту канала CyberYozhИллюстрация к посту канала CyberYozhИллюстрация к посту канала CyberYozhИллюстрация к посту канала CyberYozh
    6,32012106331Открыть в Telegram
  • CyberYozh

    15 сент., 09:20

    4,6303011941Открыть в Telegram