Французы из CERT-FR провели исследование и советуют держать Wi-Fi на смартфоне полностью отключённым, когда он не нужен. Не “разорвать соединение”, а вырубить модуль целиком, чтобы телефон вообще ни к чему не тянулся.
Отдельный сюрприз для владельцев iPhone. Выключение Wi-Fi через шторку часто не выключает интерфейс, а просто рвёт текущее соединение. CERT-FR рекомендует лезть в настройки и отключать модуль там, а заодно убирать автоподключение даже к “доверенным” сетям. Публичный Wi-Fi использовать только при острой необходимости и с шифрованием трафика.
FRANKLIN
© Тень Франклина
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤11🔥10☃2
Даркнет продаёт "хакерские" ИИ за тысячи долларов. В этом видео показываю, как собрать собственный локальный ChatGPT бесплатно, без фильтров и без утечек данных. Всё работает у тебя на машине.
В видео:
Показываю, как превратить локальный ИИ в рабочий инструмент для хакинга.
Без подписок. Без логов. Без внешних серверов.
😎 После этого видео у тебя будет свой приватный ИИ, который реально работает в 2025.
© Тень Франклина
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥20👍7❤5😁1
🔗 Список инструментов из видео:
1. Ollama
2. Homebrew
3. Не цензурированная модель из видео
4. OpenWebUI
5. Докер
6. Hacker point
7. Реферальная система
👨💻 Список команд из видео:
1. Если вы на Maке, можно поставить его через Хоумбрю (Homebrew) командой:
2. В терминале можно вызвать сервис просто набрав:
6. Чтобы подключиться к интерфейсу, откройте
© Тень Франклина
1. Ollama
2. Homebrew
3. Не цензурированная модель из видео
4. OpenWebUI
5. Докер
6. Hacker point
7. Реферальная система
1. Если вы на Maке, можно поставить его через Хоумбрю (Homebrew) командой:
brew install ollama2. В терминале можно вызвать сервис просто набрав:
ama
3. Если вы хотите запустить сервис вручную, используйте ama serve
4. Чтобы загрузить новую модель, например Лама2 (Llama 2), достаточно ввести ama pull llama2
5. Команда ama run запускает модель и открывает чат.6. Чтобы подключиться к интерфейсу, откройте
localhost:3000© Тень Франклина
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥20👍10❤5
Достаточно пинговать устройство, а мессенджеры сами выдают метаданные. По задержкам ответов можно восстановить распорядок дня человека, понять, когда он дома, когда спит, когда в дороге и даже когда просто положил телефон экраном вниз. Бонусом жертва получает ускоренный разряд батареи и расход трафика, но без единого уведомления.
Всё упирается в сетевые подтверждения доставки. Приложения отвечают на служебные запросы ещё до проверки содержимого, и этим можно пользоваться с высокой частотой. Исследователи показали уязвимость раньше, а теперь на GitHub выложен рабочий код. WhatsApp оказался особенно разговорчивым и легко разряжается под такой атакой, Signal держится лучше, но полностью проблему не закрывает. По сути, номер телефона превращается в ключ к поведенческому профилю, а заодно к определению типа устройства и примерного региона.
Шифрование сообщений защищает текст, но метаданные живут своей жизнью.
© Тень Франклина
Please open Telegram to view this post
VIEW IN TELEGRAM
😱15❤8🔥7👍3
14 декабря 2010 года Сатоши Накамото просто исчез. Однако позже всплыло письмо, которое, как считается, отправили с его почтового аккаунта в апреле 2011 года одному из ранних участников сообщества, Майку Хирну. Там было короткое объяснение отсутствия:
"Я переключился на другие вещи"
За это время Bitcoin превратился в глобальную инфраструктуру, а его создатель остался тенью без имени, паспорта и даже подтверждённого существования.
© Тень Франклина
Please open Telegram to view this post
VIEW IN TELEGRAM
❤23👍17😱4🔥3👎1
Сделать милое фото в торговом центре оказывается рискованно. Компания Hama Film, которая ставит фотобудки в США, Австралии и ОАЭ, хранила снимки клиентов так, что их можно было скачивать без авторизации. Просто потому что серверы были открыты. Фото печатались на месте, а копии автоматически уезжали в онлайн-хранилище, где их ждали не только владельцы, но и все, кто знал где искать.
💯 - да
☃️ - нет
Please open Telegram to view this post
VIEW IN TELEGRAM
☃42💯7😁4👍3❤2
Forwarded from CyberYozh
23.12 (вторник) - в 19:00
Прямая встреча с Давидом! Говорим про этичный хакинг, красную команду, пентест, bug bounty. Разберём реальные кейсы Давида, этапы, ошибки, подходы, инструменты.
Если вас интересует пентест, хотите понять, как устроена работа специалиста, какие навыки действительно важны и куда двигаться, присоединяйтесь.
Ждём всех на вебинаре!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥4❤3🥰2👎1
Cерверы, домены и мобильные приложения платформы оказались в руках правоохранителей. США утверждают, что через биржу отмывали более 70 млн долларов, заработанных на вымогательских атаках и взломах аккаунтов.
Теперь домены e-note.com, e-note.ws и jabb.mn конфискованы, серверы изъяты, а базы клиентов и записи транзакций перешли к следствию. Прокуратура США публикует обвинения против Михаила Чудновца, которому вменяют сговор с целью отмывания средств. Если суд согласится с доводами обвинения, срок может достигнуть двадцати лет.
FRANKLIN
© Тень Франклина
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3❤2😱2
Эта схема устойчива к антифроду, потому что формально владелец карты осведомлён о транзакциях и остаётся доступным для проверок. Злоумышленники перестроились под давлением мер против дропов и теперь маскируют операции под обычную покупку криптовалюты или вывод в фиат. Простота вербовки и масштабируемость через соцсети делают схему массовой.
© Тень Франклина
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤5🔥5😁1
Примерно за полтора месяца похищенные активы проходят через миксеры, мосты и биржи и растворяются. При этом северокорейские группы практически не используют P2P и DEX, которые видны как на ладони.
Взломы личных кошельков тоже росли и достигли 158 тысяч случаев. однако суммарный ущерб в 2025 году снизился до 713 миллионов. кошельки на Ethereum и Tron страдали чаще.
© Тень Франклина
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤3👍3😁1🤯1
Роботы с GPT уже нападают на людей.
Хакеры используют ИИ для фишинга, дипфейков и вирусов.
Модели можно отравлять, а цензура обходится одним запросом.
В этом видео разбираю, где реальные риски ИИ в 2025 и почему тема безопасности вокруг него больше не для футурологов, а для практиков.
© Тень Франклина
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤5👍4🤯1
Несколько вопросов:
Ты подписан на мои группы, кайфуешь с видосов?
Ты чуть-чутьзаебалсяустал от своей работы и каждый декабрь обещаешь своему отражению, что в следующем году все поменяешь?
Хочешь нормальных денег, а значит смотришь в сторону ИБ и пентеста?
Если хотя бы на один вопрос ты мысленно ответил "ДА", то вот последнее предложение в этом году,
Если ты покупаешь курс
Инженер по информационной безопасности
или
Active Directory. Пентест внутренней инфраструктуры
Ты получаешь !в подарок! флагманский курс
Хакер поинт
Инженер открывается модулями, спокойно и системно. А между модулями ты сможешь погружаться в пентест, набивать руки и даже начинать зарабатывать, пока учишься.
В финале - у тебя дипломы, реальные навыки и совершенно другой разговор с рынком труда. 2026 можно встретить без мыслей "опять затерплю", а с пониманием, куда ты идешь и зачем.
📩 Что делать
Заходишь сюда
Оставляешь заявку, менеджер все объяснит и отдаст твой новогодний подарок.
Если ты ждал знак, я не знаю какой ещё может быть...
© Тень Франклина
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11👍7☃4🔥2
На этот раз под раздачу попал VPN
🏴☠Дания решила взяться за пиратов, но предложенный план подозрительно задевает всех, кто привык смотреть недоступный контент через VPN. Правительство вынесло поправки об авторском праве на обсуждение, и формулировки написаны так широко, что под удар может попасть любое использование VPN для обхода блокировок и региональных ограничений.
📃В документе нет конкретики. Чиновники говорят о технологически нейтральных нормах, которые будут актуальны и в будущем. То есть закон должен с запасом охватить не только VPN, но и любые способы обхода, которые появятся позже. Официальное объяснение простое. Прежние правила создавались в эпоху пиратских декодеров, а теперь нужно перекрывать нелегальные IPTV и "незаконное использование VPN".
При этом сами авторы признают, что доступ к зарубежной библиотеке Netflix через VPN обычно не преступление, хоть и нарушает правила платформы. А британский опыт показал. спрос на VPN растёт, но даже после Online Safety Act власти не спешат объявлять их вне закона.
И назвал разговоры о "тотальном запрете VPN" фейком. Цель поправок - усложнить просмотр платных спортивных трансляций без оплаты.
Европа методично сжимает пространство приватности, объясняя это борьбой с пиратством и безопасностью.
© Тень Франклина
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🤯4👎1😢1
Forwarded from CyberYozh
Google и Meta знают о тебе больше, чем ты думаешь
Мы привыкли повторять фразу "мне нечего скрывать". В этом видео разбираю, почему именно она и сделала слежку нормой, а наши данные - главным ресурсом 21 века.
В видео:
Это видео про привычку и удобство, которое слишком дорого нам обходится.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12🔥9👍6
Идея проста: смартфоны по умолчанию блокируют любые откровенные изображения, а открыть или создать их можно только после подтверждения возраста. Не галочкой, а биометрией или документом.
Официальный мотив - защита детей от порнографии и груминга. Британия решила не копировать Австралию, которая просто запретила соцсети до 16 лет, а пойти другим путём.
© Тень Франклина
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯21👍11👎8🔥7❤3
Rapid7 получила доступ к панели управления и посмотрела на инновацию поближе. Оказалось, что разработчики малвари пока далеки от гениальности. Строки не зашифрованы, обфускации нет, функции и переменные названы без маскировки.
При всей кривизне кода функциональность приличная:
🟪 14 модулей для хищения данных в отдельных потоках🟪 браузеры, куки, карты, мессенджеры, Steam, криптокошельки и расширения🟪 плюс скриншоты и кража документов🟪 архивирование на лету и отправка на C2 через порт 6767 порциями по 10 мегабайт🟪 и даже попытка обхода App-Bound Encryption в Chrome, которая появилась в 2024 году.
Админ-панель позволяет кастомизировать сборки. Есть исключения для стран СНГ, чтобы не нарваться на неприятности дома, и отложенный запуск, который мешает анализу.
© Тень Франклина
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤4👍3
🔗 Список инструментов из видео:
1. KeePassXC
2. GNU Pass
3. ProtonMail
4. Tutanota
5. Mailfence
6. TempMail
7. GuerrillaMail
8. Signal
9. Element
10. Briar
11. Yami
12. Firefox
13. Ghacks’ user.js
14. uBlock Origin
15. Decentraleyes
16. DuckDuckGo
17. ClearURLs
18. Cookie AutoDelete
19. Decentraleyes
#анонимность
© Тень Франклина
1. KeePassXC
2. GNU Pass
3. ProtonMail
4. Tutanota
5. Mailfence
6. TempMail
7. GuerrillaMail
8. Signal
9. Element
10. Briar
11. Yami
12. Firefox
13. Ghacks’ user.js
14. uBlock Origin
15. Decentraleyes
16. DuckDuckGo
17. ClearURLs
18. Cookie AutoDelete
19. Decentraleyes
#анонимность
© Тень Франклина
❤8🔥7👍6
Как перестать быть цифровой добычей
Поисковые запросы, переписки, видео, привычки. Всё уходит в базы, продаётся и используется против тебя. В этом видео показываю, как вернуть контроль и перестать жить с открытым цифровым профилем.
В видео:
#анонимность
© Тень Франклина
Please open Telegram to view this post
VIEW IN TELEGRAM
❤16🔥8👍4☃3