tgindex

Комплексная безопасность от Kryptos.ltd

описание

Новости от сервиса Kryptos.ltd Полезная информация о приватности и безопасности в Интернете Тех.Поддержка - https://t.me/Kryptos_Support Наши домены: https://kryptos.ltd/ https://rdp-online.com/ https://rdp.pw/

2 054
подписчиков
Охват к подписчикам
52,5%
ERR
Реакции к просмотрам
0,00%
0 на 25 постов
Пересылки к просмотрам
0,02%
5
Постов в день
1,6
всего 25

Где отзываются чаще

доля реакций к просмотрам
  • 14:00🎧 Отцы устраивают детям ИИ-прослушку. Глава одного ИИ-стартапа похвастался, что спрятал микрофон в комнате, где его маленькая дочь впервые ночевала вместе с двоюродным братом. Дети больше часа болтали на своём бессмысленном детском языке, думая, что их никто не слышит. 🤘 Запись заботливый батя подкинул к Claude. Нейронка полностью расшифровала разговор, нарезала его на отдельные клипы и подписала как: «Я большой мальчик», «Не забывай пить воду» и даже «Я пукнул». После этого он приказал нейронке собрать сайт, чтобы вся семья могла переслушивать приватные разговоры детей с навигацией по контексту диалога. 🤨 Интернет почему-то умиления не разделил. Самый популярный коммент: «Я бы ненавидел родителей, если бы узнал, что они это сделали». Автор при этом не раскаялся и назвал запись «сокровищем». Раньше родители тайком читали дневники детей. Теперь они ставят прослушку с нейронкой😬0,00%
  • 09:00🥷 Произошла одна из крупнейших атак на цепочку поставок. Хацкеры угнали GitHub-аккаунт разраба jaredwray — мейнтейнера библиотеки keyv, которую скачивают около 127 млн раз в неделю. Затем вредонос расползся по всему семейству его пакетов глубоко спрятанным внутри тысяч JavaScript-проектов. 🤨 Вредонос заливали прямо в репозиторий, после чего выпускали релиз через настоящий GitHub Actions. Поэтому заражённые пакеты получали валидную provenance-подпись и выглядели абсолютно легитимно. Достаточно было выполнить обычный npm install — загрузчик скачивал Bun 1.3.13 и запускал основную нагрузку ещё до установки самого проекта. Дальше червь выгребал токены GitHub и npm, ключи AWS, GCP и Azure, секреты Kubernetes и Vault, приватные ключи, базы данных и доступы Stripe. Украденные данные отправлялись в публичные GitHub-репозитории с описанием «Shai-Hulud: Here We Go Again».0,00%
  • 17 авг.😐 ИИ-стартап из Силиконовой долины заставлял работяг бить татухи его логотипа ради собеседования. Стартап LemonLime устроил вечеринку с тату-мастером: желающим навсегда разрисовать себя их брендом обещали моментальное собеседование на работу. Семь работяг согласились. Основатель объяснил идею просто: хотели найти кандидатов, которые «настолько же безумны, как мы». 😐 То есть обычное резюме, опыт и тестовое уже не котируются. Теперь, чтобы попасть на собес, нужно пожизненно превратиться в рекламный баннер стартапа. После разноса и массового хейта, основатель признал, что «облажался»: интервью якобы было доступно всем, а татуировки участники выбирали сами. Теперь компания пообещала оплатить удаление тату всем, кто словит отложенное осознание происходящего. 💀 Рынок труда в IT 2026:0,00%
  • 17 авг.📡 6G будет не только быстрее — но и научится видеть вас сквозь стены. Новая технология ISAC превратит базовые станции и смартфоны буквально в подобие радара: сеть одновременно передаёт данные и анализирует отражённые радиоволны. 📻 Так можно определять присутствие человека, его перемещения, дыхание и даже показатели сердцебиения. Причём телефон жертве вообще не нужен — достаточно просто оказаться в зоне сканирования. 🥷 Немецкие регуляторы уже предупреждают о беспрецедентных рисках для приватности. Но Германия при этом вложила около €700 млн в исследования 6G, коммерческое внедрение которого ожидают примерно к 2030 году. Сеть будет ловить не только сигнал — но скоро и вас😏0,00%
  • 15 авг.​​🥷Анонимные и защищённые VDS сервера! 🚀Максимум твоей анонимности и безопасности при работе онлайн! 🇪🇺Расположение серверов ЕС. Миграция обеспечивает перенос данных с одной страны в другую. От 1 раза в сутки. В зависимости от тарифа. ❌ Тебе больше не потребуется кривой VPN, прошитый "умельцами" комп или "кривой" роутер, твой IP скрыт на моменте подключения ✅ 👍Отследить реальное местоположение невозможно в принципе! 🔗Цепь соединений до рабочего места сразу включает подключения через микшеры трафика. 📱💻 Доступ с любого устройства! ⚠️Шифрование данных! ❗Наш сервис имеет множество проверенных тем на авторитетных Форумах❗ ✅Только для тех, кто ценит свою свободу!0,00%
  • 14 авг.​​💀 Claude сбежал из песочницы и взломал 3 реальные компании. После истории с взломом Hugging Face в Anthropic решили проверить собственные кибертесты — и нашли сразу 3 случая, когда модели Claude вместо вымышленной инфраструктуры начали ломать настоящий интернет. 🤖 Во время испытаний нейронкам сказали, что интернета у них нет и все цели внутри симуляции. Но из-за ошибки в песочнице, они всё-таки имели выход в сеть. А Claude решил: раз сервер доступен — значит, это часть задания. В первом случае Opus 4.7 нашёл у реальной компании слабые места, украл учётные данные и добрался до производственной базы с сотнями записей. Причём модель поняла, что система, скорее всего, настоящая. И всё равно продолжила атаку, убедив себя, что так и задумано. Во втором случае Mythos 5 создал вредоносный Python-пакет и залил его на настоящий PyPI. Для этого Claude самостоятельно нашёл почтовый сервис, зарегал акк и опубликовал малварь под видом инструмента для разрабов. 💻 За час пакет скачали и запустили на 15 реальных компьютерах. Один из них принадлежал компании по кибербезопасности — оттуда Claude украл доступы и полез дальше во внутреннюю инфраструктуру. Третья модель просканировала около 9 000 сайтов, нашла открытую debug-страницу, вытащила пароли и провела SQL-инъекцию против ещё одной компании. Но тут хотя бы вовремя поняла, что цель настоящая, и сама остановилась. 😬 Самое интересное, что две из трёх компаний вообще не заметили взлом и узнали о нём только после звонка Anthropic. В Anthropic теперь уверяют, что никакого восстания машин не было. Claude просто выполнял задание и ошибочно считал чужие серверы частью симуляции. Успокаивает👏0,00%
  • 14 авг.⌨️ Смартфон лежащий рядом с ноутбуком может подслушать почти всё, что вы печатаете. 👨‍🔬 Японские исследователи создали акустическую атаку, которая восстанавливает текст по одному лишь звуку клавиатуры — без вирусов и доступа к компьютеру. Система вычленяет отдельные нажатия, группирует похожие звуки, а затем языковая модель собирает из них наиболее вероятный текст. LLM дополнительно исправляет ошибки по контексту. 😐 В лабораторных условиях смартфон, лежащий рядом с MacBook, восстановил более 99% текста уже после 100–150 нажатий. 👂 И работает это не только вблизи. Контактный микрофон на том же столе или даже на стене считывал вибрации с расстояния около трёх метров и выдавал точность выше 90%. Бонусом прогнали атаку через Google Meet, Microsoft Teams и Zoom. Если шумодав отключен, удалённый участник звонка потенциально может слушать вашу клавиатуру и восстанавливать печатаемый текст. Раньше Большому брату требовался кейлоггер. Теперь достаточно хорошего слуха🥷0,00%
  • 13 авг.🤩 PS4 теперь можно взломать буквально за 20 секунд? 🏴‍☠️ Для PS4 выпустили новый WebKit-эксплойт. Хак работает прямо через браузер: пока WebKit обрабатывает CSS-шрифты на странице, уязвимость запускает нужный код и позволяет загрузить HEN или другой payload. Поддерживаются прошивки 6.00–11.02, а связка с kernel-эксплойтом работает на версиях 7.00–11.02. То есть без флешек, дисков и получасовых танцев с бубнами — открыл страницу, подождал несколько секунд и консоль готова к народному лицензированию игр. ⌛ Правда, полноценной вечной прошивки не получилось. После каждого полного перезапуска плойки, эксплойт придётся запускать заново. Но занимает это около 20 секунд, так что главный минус — вы поиграете на 20 секунд меньше. Sony давно похоронила PS4, а пираты всё ещё выпускают для неё обновы 😏0,00%
  • 13 авг.🎮 Консольщики объявили БУНТ PlayStation. Геймеры собираются целую неделю не запускать приставки и ничего не покупать в PSN. Бойкот Sony запланирован с 23 по 30 августа и продвигается под хэштегом #PSBlackout. 💩 Конторе припомнили всё косяки: закрытые студии, провал сервисной стратегии, мертвый Concord, заброшенный PS VR2 и смерть Twisted Metal, Sly Cooper, Resistance и других любимых франшиз. Последней каплей стали планы Sony отказаться от физических дисков и окончательно пересадить работяг на цифровые лицензии, которые им даже не принадлежат. 💿 Петицию в защиту дисков уже подписали почти 350k человек. Но Sony вряд ли переобуется. Поэтому главный вопрос — хватит ли консольщикам силы воли целую неделю ничего не покупать и не играть. То чувство, когда уже давно участвуешь в бойкоте😏0,00%
  • 12 авг.​​Мессенджеров, которые стараются защищать приватность своих пользователей или даже предоставлять им анонимность по заявлению самих разработчиков конечно много. Но всегда остается вопрос - а так ли это на самом деле? Наша команда считает, что пока сам сервер не будет в "оперативном" управлении компании - то безопасность и анонимность - это просто вопрос времени. Мы разработали возможность создать АНОНИМНЫЙ И ЗАЩИЩЕННЫЙ мессенджер и самое главное - с передачей сервера в Ваше управление. Мессенджеры, созданные на базе Matrix, могут общаться не только друг с другом, но и со сторонними мессенджерами. Matrix — это открытый протокол для децентрализованного общения в реальном времени. Он может быть использован для текстовых сообщений, групповых чатов и аудио/видео звонков, создания ботов. Чтобы полностью управлять своими данными и параметрами общения, естественно, нужно свой (арендованный) сервер. В таком случае вы получаете god mode и можете делать всё что угодно. Трафик сервер-сервер в обязательном порядке заворачивается в TLS. Трафик клиент-сервер шифруется на транспортном уровне. Более того, Matrix поддерживает сквозное шифрование на основе механизма с открытым исходным кодом, который работает как в групповых, так и в личных чатах. В отличие от публичных каналов, размещённых в Telegram. Как это выглядит: Мы создаем сервер и устанавливаем программное обеспечение Выдаем логин и пароль от сервера клиенту, а также делаем веб панель для управления учетными записями. Клиент может создавать, удалять учетки. После смены пароля на сервере вы будете единственным у кого будет доступ. На сервере присутствует миграция данных, Что позволяет защитить ваши данные не используя всегда одно место хранения. Сервер мигрирует из одной страны в другую (Ип адрес при этом остается неизменным). Характеристики сервера 8 гб ОЗУ 100 гб SSD ОС: ubuntu 20.040,00%
  • 12 авг.​​🥷Анонимные и защищённые VDS сервера! 🚀Максимум твоей анонимности и безопасности при работе онлайн! 🇪🇺Расположение серверов ЕС. Миграция обеспечивает перенос данных с одной страны в другую. От 1 раза в сутки. В зависимости от тарифа. ❌ Тебе больше не потребуется кривой VPN, прошитый "умельцами" комп или "кривой" роутер, твой IP скрыт на моменте подключения ✅ 👍Отследить реальное местоположение невозможно в принципе! 🔗Цепь соединений до рабочего места сразу включает подключения через микшеры трафика. 📱💻 Доступ с любого устройства! ⚠️Шифрование данных! ❗Наш сервис имеет множество проверенных тем на авторитетных Форумах❗ ✅Только для тех, кто ценит свою свободу!0,00%
  • 11 авг.🏴‍☠️ Microsoft хочет задушить один из главных способов пиратской активации Windows. 🪟 Контора хочет привязать KMS-серверы к реальному железу через TPM. ⚙️ Система будет проверять аппаратную идентичность сервера, его подлинность и отсутствие вмешательства. Просто поднять поддельный KMS и раздавать активации, якобы станет невозможно. 🔍 Уже с августа этого года Windows Server 2025 начнёт предупреждать компании о новых требованиях, а в следующем поколении Windows Server TPM-проверка станет обязательной. Под ударом прежде всего популярные онлайн-KMS, к которым пиратская Windows периодически ходит подтверждать свою «корпоративную лицензию». Но хоронить всю пиратскую Windows пока рано. KMS — лишь один из способов активации, а народные умельцы уже обещают обойти и это😏0,00%