Последние посты

Тень Франклина
24 сент., 11:08изменён
🌟 3 ИНСТРУМЕНТА ДЛЯ АНОНИМНОСТИ о которых точно не хотят, чтобы ты знал1️⃣ Домашний купол Рубит рекламу и скрытые трекеры сразу на всех устройствах в домашней сети. Настроил один раз - и весь дом ушёл в слепую зону для корпораций. 2️⃣ Сканер кармана Проверяет смартфон на шпионское ПО высокого уровня — то самое, которым спецслужбы взламывают лидеров и журналистов, включая Pegasus. 3️⃣ Генератор фантомов Создаёт бесконечное количество рабочих одноразовых почт для любых регистраций в пару кликов. Бесплатно, с открытым исходным кодом. ❤️🩹Сохраняй пост© Тень Франклина #Opsec #Инструменты


Тень Франклина
24 сент., 09:33
☄️ Кому понадобился сайт метеорных наблюдателей?Кибератака почти полностью вывела из строя сайт Международной метеорной организации. Это объединение профессиональных астрономов и любителей, которое существует с 1988 года. Они собирают наблюдения за метеорами и яркими болидами, ведут научные базы и издают журнал WGN. Люди, которые смотрят на небо ради науки, и вдруг кому-то они помешали.🔍Организация подтвердила инцидент и предупредила, что восстановление займёт несколько недель. Параллельно команда переносит системы на новую платформу, потому что старая инфраструктура, по их же описанию, устарела. Первым удалось вернуть сервис регистрации болидов, остальные разделы пока лежат или работают частично.🤨Непонятно, как атакующие зашли, какими инструментами пользовались и какие именно системы задеты. Признаков кражи данных нет, требований выкупа нет, ни одна группировка ответственность на себя не взяла. То есть это не вымогатели, не хактивисты с манифестом и не шпионы, по крайней мере, пока не видно. Мотив остаётся загадкой.Мне в этой истории интересно другое. Маленькие некоммерческие организации на старой инфраструктуре для атакующих лёгкая мишень: защиты нет, бюджета на неё тоже, а сайт можно положить ради тренировки, ради баловства или просто потому что получилось. Не всякая атака ради денег и не всякая цель значимая. Иногда достаточно того, что дверь была не заперта.© Тень Франклина


Тень Франклина
23 сент., 12:31
😂 Google внедрила своего человека в одну из крупнейших хакерских группировокGoogle Threat Intelligence Group рассказали, как их аналитик из Mandiant внедрился в TeamPCP (UNC6780), одну из самых заметных группировок, которая специализируется на атаках на цепочки поставок.Всё началось с терпения. Несколько месяцев он выстраивал доверие с человеком, который позже вошёл в TeamPCP, и в итоге получил доступ в закрытый чат CanisterWorm, где сидело около 12 участников. В самих взломах он не участвовал: минимум общения, максимум наблюдения. Тихий крот, который просто слушает. Этого хватило, чтобы сорвать несколько запланированных атак. Спалила его не паранойя хакеров, а конфликт с их партнёрами из ShinyHunters. После этого группу выкинуло из зоны комфорта, и она сменила инфраструктуру.А ребята были не из слабых. Червь Mini Shai-Hulud и стилеры учёток добрались до пакетов в PyPI, npm и Docker Hub, а среди затронутых проектов оказались Trivy, LiteLLM, Checkmarx, TanStack и Mistral AI. Вредоносный код мог получить больше тысячи организаций, украдено более 500 тысяч учётных данных и 300 ГБ информации. Один из участников даже попросил ИИ найти неизвестную уязвимость в веб-инструменте администрирования и получил Python-эксплойт, который обходил двухфакторку.👍В августе в Западной Австралии задержали двоих, 21 и 23 лет, а облачным провайдерам, включая AWS и Microsoft, разослали сотни уведомлений о скомпрометированных ключах.В закрытых чатах никогда не знаешь, кто сидит рядом...© Тень Франклина #TeamPCP #Mandiant #Хакеры #ShinyHunters


Тень Франклина
23 сент., 11:15
⚡️ ShinyHunters заявляют, что взломали ФБР22 сентября группировка ShinyHunters опубликовала заявление: "Они получили доступ к системам ФБР через уязвимость нулевого дня в Oracle PeopleSoft. Сайт вакансий Бюро уже взломан и изменён"🔍Об этом пишет BleepingComputer со ссылками на публикации самих хакеров. По их словам, у них 2–3 ТБ данных сотрудников и соискателей ФБР. В выложенном образце около 5 тысяч записей об агентах: адреса, данные о семьях. Это не утечка через подрядчика и не старый слив, а прямое заявление на взлом федерального ведомства, которое расследует таких же хакеров.ФБР заявления проверяет, но пока не подтвердило. Из достоверного пока только сам факт публикации и изменённый сайт вакансий. Дальше два варианта. Либо Бюро находит доказательства и признаёт взлом, и тогда это один из самых заметных инцидентов года. Либо заявление окажется раздутым, и часть данных выдумана или взята из старых утечек.© Тень Франклина #ShinyHunters #ФБР #PeopleSoft #0day




Тень Франклина
23 сент., 07:32
⚡️5 фундаментальных курсов по ИБ по цене одногоПредложение лично от меня, для тех, кто готов войти в новую профессию прямо сейчас!🔥Пакет курсов за 50 000 ₽ вместо 250 000 ₽: ▪️ Linux CyberPunk - обычная цена 49 500 ₽ (+ Курс идет с официальным дипломом системного администратора!) ▪️ SQL для хакера - обычная цена 15 000 ₽ ▪️ HackerPoint - обычная цена ~70 000 ₽ ▪️ HackerPoint (Blue vs Red Team) - обычная цена 43 500 ₽ ▪️ AI-помощники на Python - обычная цена 71 500 ₽Вы экономите 200 000 ₽ и получаете полную базу: от работы с терминалом и базами данных до разработки ИИ-агентов и взлома систем.🔒 Квота: набор на программу ограничен по количеству мест.🦔Отправь промокод FRANKLIN в чат с менеджером, чтобы 👉 закрепить за собой скидку и узнать подробности
Тень Франклина
22 сент., 16:05
⚡️ Как хакеры взламывают людей (Социальная инженерия и дипфейки) | УРОК-9 Протокол Франклина📱 СМОТРЕТЬ [09:43]Корпорации тратят миллионы на антивирусы и файрволы, а ломают их одним письмом или одним звонком.В девятом уроке Протокола Франклина разбираем атаку, для которой не нужно писать ни строчки кода. Начнём с письма-шантажа, где есть твой старый пароль и фото твоего дома из Google Street View. Потом претекстинг и дипфейки. Дальше схема Lazarus: фейковый рекрутер в LinkedIn, PDF с шикарным оффером, один клик, и хакер уже в сети. В конце покажу правило, которое закрывает все эти атаки.🟡Плейлист со всеми уроками 1 урок - КАК СТАТЬ БЕЛЫМ ХАКЕРОМ ЗА 7 МИНУТ 2 урок - ПРОВЕРЬ СВОЮ АНОНИМНОСТЬ НА УТЕЧКИ ЗА 7 МИНУТ 3 урок - ПРОБИВ ПО ОТКРЫТЫМ ИСТОЧНИКАМ И АВТОМАТИЗАЦИЯ В SPIDERFOOT ЗА

Тень Франклина pinned a photo
22 сент., 11:43

Тень Франклина
22 сент., 09:34
🎯 ИИ научили обрабатывать тысячу целей в день. Война меняет темпФранцузская оборонная компания Thales показала HexaForce, систему управления с ИИ, которая на испытаниях подняла обработку целей со 100 до 1000 в сутки. Разница в десять раз, и это уже не помощник аналитика, а другой ритм войны.🔍Суть в том, что система берёт разведданные из военных, открытых и гражданских источников, разбирает их и расставляет приоритеты. Работает сразу во всех сферах: земля, море, воздух, киберпространство, космос и информационное поле. В основе технологии cortAIx, над которой сидят около 800 инженеров и специалистов по данным. Аналитик, которому раньше хватало дня на десяток целей, теперь получает готовый отсортированный список, и решать остаётся только ему.Отдельно французы давят на слово "суверенитет". Система сделана так, чтобы не попадать под американские


Тень Франклина
21 сент., 13:37
🎬 Хотел посмотреть Одиссею бесплатно? Получил удалённого админа на свой компИсследовыатели раскопали новую малварь MovieReaper. Взломали не отдельный торрент-трекер, а itorrents[.]org, публичный архив, из которого тянут раздачи сразу много площадок. Внутри лежит "фильм" с названием the odyssey (2026) [1080p] [webrip] [5.1].exe. Расширение .exe вас не смутило? Зря.🔍Что происходит дальше: 🟥Запускаете файл, и цепочка загрузчиков подтягивает следующие модули. Почти всё живёт в оперативке, так что диск чистый и антивирусу нечего ловить. 🟥Малварь проверяет, не в песочнице ли она, и обходит стандартные вызовы Windows, чтобы не светиться. 🟥Адрес командного сервера она берёт из блокчейна Solana. Легитимную сеть используют как почтовый ящик для оператора.


Тень Франклина
18 сент., 09:31
🎮Обычный QR-код на Nintendo Switch открывал дорогу произвольному кодуБытовая функция, которой миллионы геймеров пользовались годами, оказалась дырой в память приставки на 8,4 балла по шкале CVSS. Nintendo экстренно выкатила системную прошивку 23.0.0, закрывая свежую уязвимость CVE-2026-82079.Проблема зарыта в локальной беспроводной сети и позволяет атакующему получить удаленное исполнение кода на консоли прямо по воздуху.🟥Чтобы скинуть скриншот из галереи на телефон, Switch генерирует на экране QR-код для быстрого подключения смартфона к локальной Wi-Fi точке консоли. 🟥Если этот код перехватит или отсканирует кто-то посторонний в радиусе действия беспроводной сети, он получает прямой канал для атаки. 🟥Дальше летит специально сформированный


Тень Франклина
16 сент., 09:34
⚡️ОАЭ превращает ИИ-дата-центры в подземные военные бункерыВласти ОАЭ планировали отгрохать в Абу-Даби единый гигантский ИИ-кампус на 5 гигаватт, но мартовские прилеты иранских ракет по местным дата-центрам AWS быстро прочистили мозги проектировщикам.🟥Теперь мегапроект UAE-US AI Campus срочно перекраивают: инфраструктуру дробят на сеть изолированных площадок, чтобы один удачный залп не обнулил все нейросетевые мощности страны. Спецификации первой очереди проекта Stargate UAE за $30 млрд теперь больше напоминают базу стратегических ядерных сил. В смету экстренно вписывают взрывостойкий бетон, системы радиоэлектронного подавления и батареи ПВО для перехвата дронов. А стойки с самыми критичными данными и вовсе планируют зарыть глубоко в скальные массивы на севере Эмиратов.⚡️Иранские


Тень Франклина
15 сент., 09:33
😒Clearview AI превращает поиск по лицу в автоматизированный OSINT-комбайнВ коде страницы авторизации Clearview AI случайно спалили прототип системы InquiryIQ - нейросетевого инструмента, который автоматизирует пробив человека от первого до последнего шага.🟥Скармливаете системе одну фотографию лица, и она срывается с цепи. ИИ самостоятельно парсит сайты, шерстит соцсети, анализирует связи и автоматически строит подробнейший Candidate Graph: актуальные адреса, телефоны, места работы, левые псевдонимы и даже криминальные приводы.То, на что у матерого OSINT-специалиста уходят дни ручной перекрестной проверки, алгоритм выплевывает за пару минут, опираясь на свою чудовищную базу в 70 миллиардов лиц и мощности xAI или Amazon Bedrock.💬Официально руководство Clearview AI уже начало


Тень Франклина
14 сент., 09:46
🚫За $200 вас не пустят: OpenAI остановила продажи ChatGPT Pro из-за нехватки железа Забудьте про VIP-статус. Даже двести баксов в месяц больше не гарантируют вам пропуск к вычислительным мощностям. OpenAI закрыла продажи новых подписок ChatGPT Pro. Релиз



Тень Франклина
14 сент., 09:29
🚫За $200 вас не пустят: OpenAI остановила продажи ChatGPT Pro из-за нехватки железаЗабудьте про VIP-статус. Даже двести баксов в месяц больше не гарантируют вам пропуск к вычислительным мощностям.OpenAI закрыла продажи новых подписок ChatGPT Pro. Релиз GPT-6 Astra спровоцировал такую дикую нагрузку, что дата-центры просто начали захлебываться. Я уже готовлю для вас видео на эту тему, разберем подробно возможности новой модели. А пока можете посмотреть прошлый мой ролик, если пропустили: Нейросети вышли из-под контроля? Вся правда о взломе OpenAI 📱 СМОТРЕТЬ [11:04]Действующих клиентов пока не выкидывают, но дверь для новичков захлопнулась. Руководитель Codex Тибо Соттьо признал, что именно Pro-тариф выжирает ресурсы с пугающей скоростью. Спрос на Astra пробил все исторические потолки, и компания решила пожертвовать


Тень Франклина
13 сент., 11:40
переслано из @cyberyozh_official
Почему специалисту по безопасности/пентестеру нужен аккаунт на Hugging FaceПосле наших постов про локальные (и не только) uncensored-модели стало особенно очевидно: если вы занимаетесь классическим ИБ, AI Security или пентестом - аккаунт на Hugging Face уже почти такая же базовая вещь, как GitHub.Зачем: 📌 искать и скачивать open-source LLM, включая uncensored / abliterated / security-oriented модели; 📌 находить GGUF и другие квантизации для локального запуска; 📌 изучать model cards, архитектуры, датасеты и чужие эксперименты; 📌 публиковать свои модели, датасеты и исследования; 📌 делать Spaces - работающие демки своих проектов; 📌 использовать профиль как портфолио в резюме. Ссылка на собственный benchmark или security-проект выглядит куда убедительнее строчки «работаю с нейронками».У HF есть и платные опции (Клеман Деланг вообще не мать Тереза). И часто возникает вопрос, аТень Франклина pinned a photo
11 сент., 10:10

Тень Франклина
11 сент., 09:31
⚡️Слив федеральных прослушек: как хакеры Qilin вскрыли базу ATF и напросились на легальный ответный удар СШАРусскоязычный RaaS-синдикат Qilin решил поиграть с огнем и выкатил в паблик 6,3 ГБ внутренних данных американского Бюро по контролю за оборотом оружия и взрывчатки (ATF).🔍В сеть на короткое время улетели не просто скучные офисные отчеты, а: 🟥криминалистические выгрузки мобильников через Cellebrite 🟥дампы iCloud, IP-адреса подозреваемых 🟥полные досье из текущих федеральных расследований.Само ведомство подтвердило взлом, сославшись на компрометацию устаревшей автономной системы CALEA. И это худший сценарий для властей. За аббревиатурой CALEA скрывается правительственная инфраструктура для легального перехвата




Тень Франклина
10 сент., 09:52изменён
💀Как хакер с ИИ-агентами размотал корпорацию за 10 часов Там, где раньше требовалась элитная APT-группировка и пара недель плотной работы, теперь справляется один человек с правильным набором скриптов. 🔍Аналитики Unit 42 из Palo Alto Networks разобрали свежий



Тень Франклина
10 сент., 09:31
💀Как хакер с ИИ-агентами размотал корпорацию за 10 часовТам, где раньше требовалась элитная APT-группировка и пара недель плотной работы, теперь справляется один человек с правильным набором скриптов.🔍Аналитики Unit 42 из Palo Alto Networks разобрали свежий инцидент: одиночный вымогатель натравил на инфраструктуру жертвы стаю автономных ИИ-агентов и прогнал цепочку из 50 техник MITRE ATT&CK быстрее, чем сисадмины успели допить утренний кофе. На полный цикл ушло меньше 10 часов.⚡️Механика взлома выглядит как методичка по тотальной автоматизации. 🟥Сначала ИИ-разведчик пролез через API и отрисовал карту внутренних микросервисов. 🟥Следом подключились другие агенты: прочесали репозитории кода, выпотрошили хранилище


Тень Франклина
9 сент., 09:33
💬Запуск X Money превратил аккаунты соцсети в финансовую мишеньУгон профиля в X (бывший Twitter)(Социальная сеть запрещена на территории Российской Федерации) перестал быть просто способом потешить эго или разослать фишинг по доверчивым подписчикам.🔍После запуска встроенного кошелька X Money ставки выросли до реального кэша. Платформа перевела американских авторов на внутренние выплаты, фактически превратив соцсеть в банковское приложение с переводами, дебетовыми картами Visa и депозитами. Скамеры намек поняли мгновенно.🟥Пользователей тут же накрыла лавина писем с запросами на сброс пароля. Злоумышленники массово брутфорсят формы восстановления, прощупывая аккаунты на слабость и готовя плацдарм для перехвата почты.🎥В дело уже вмешался Минюст США,

