es
Feedback
Тень Франклина

Тень Франклина

Ir al canal en Telegram

▪️Сотрудничество - t.me/FranklinTalkBot ▪️Промокод FRANKLIN - скидка на все курсы ▪️Анонимность, OSINT, Кибербезопасность ▪️Онлайн-курсы. Обучение и инструменты

Mostrar más

📈 Análisis del canal de Telegram Тень Франклина

El canal Тень Франклина (@shadow_of_franklin) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 28 684 suscriptores, ocupando la posición 4 544 en la categoría Tecnologías y Aplicaciones y el puesto 22 523 en la región Rusia.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 28 684 suscriptores.

Según los últimos datos del 11 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 440, y en las últimas 24 horas de -1, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 10.30%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 5.88% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 2 955 visualizaciones. En el primer día suele acumular 1 687 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 30.
  • Intereses temáticos: El contenido se centra en temas clave como франклин, хакер, franklin, утечка, прокси.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
▪️Сотрудничество - t.me/FranklinTalkBot ▪️Промокод FRANKLIN - скидка на все курсы ▪️Анонимность, OSINT, Кибербезопасность ▪️Онлайн-курсы. Обучение и инструменты

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 12 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

28 684
Suscriptores
-124 horas
+687 días
+44030 días
Archivo de publicaciones
⚡️Слив федеральных прослушек: как хакеры Qilin вскрыли базу ATF и напросились на легальный ответный удар США Русскоязычный Ra
+2
⚡️Слив федеральных прослушек:
как хакеры Qilin вскрыли базу ATF и напросились на легальный ответный удар США
Русскоязычный RaaS-синдикат Qilin решил поиграть с огнем и выкатил в паблик 6,3 ГБ внутренних данных американского Бюро по контролю за оборотом оружия и взрывчатки (ATF). 🔍В сеть на короткое время улетели не просто скучные офисные отчеты, а:
🟥криминалистические выгрузки мобильников через Cellebrite 🟥дампы iCloud, IP-адреса подозреваемых 🟥полные досье из текущих федеральных расследований.
Само ведомство подтвердило взлом, сославшись на компрометацию устаревшей автономной системы CALEA. И это худший сценарий для властей. За аббревиатурой CALEA скрывается правительственная инфраструктура для легального перехвата коммуникаций и прослушки. Минюст США моментально влепил утечке статус "крупного инцидента", что на бюрократическом языке означает прямую угрозу национальной безопасности. ❗️Qilin перешли красную черту ровно в тот момент, когда в августе Дональд Трамп подписал меморандум, фактически легализующий кибер-ЧВК. Теперь проверенные американские частные компании с одобрения правительства получают право проводить наступательные и разрушительные операции против зарубежных хакеров. Своим дерзким наездом на следственные базы Qilin нарисовали у себя на лбу гигантскую мишень, добровольно вызвавшись стать первым полигоном для обкатки. © Тень Франклина

⚡️Нормисы развлекаются генерацией картинок и просят нейросеть написать им резюме, а технари собирают стаи автономных ботов!
Агенты перемалывают задачи за часы вместо недель, а корпорации отваливают за такие скорости неадекватные бюджеты.
💵Навык оркестрации ИИ-агентов кратно умножает ваш ценник на рынке. Пора научиться управлять собственной автоматизированной армией. Забирайте технологию, пока она продается как элитная суперсила, а не висит базовым требованием в каждой вакансии. 😎Специалист по разработке AI-помощников на Pythonпо промокоду FRANKLIN как всегда скидка © Тень Франклина

💀Как хакер с ИИ-агентами размотал корпорацию за 10 часов Там, где раньше требовалась элитная APT-группировка и пара недель п
💀Как хакер с ИИ-агентами размотал корпорацию за 10 часов Там, где раньше требовалась элитная APT-группировка и пара недель плотной работы, теперь справляется один человек с правильным набором скриптов. 🔍Аналитики Unit 42 из Palo Alto Networks разобрали свежий инцидент: одиночный вымогатель натравил на инфраструктуру жертвы стаю автономных ИИ-агентов и прогнал цепочку из 50 техник MITRE ATT&CK быстрее, чем сисадмины успели допить утренний кофе. На полный цикл ушло меньше 10 часов. ⚡️Механика взлома выглядит как методичка по тотальной автоматизации.
🟥Сначала ИИ-разведчик пролез через API и отрисовал карту внутренних микросервисов. 🟥Следом подключились другие агенты: прочесали репозитории кода, выпотрошили хранилище секретов и вытащили корневые админские учетки. 🟥Дальше боты полетели ломать CI/CD-конвейеры, общаясь между собой через структурированные Markdown-файлы.
❗️Хакер захватил ИИ-мощности самой корпорации и прогонял нейросетевые запросы через них, заставив жертву оплачивать этот вычислительный банкет. 😂А уходя, выкатил издевательский 80-страничный технический отчет с детальным аудитом всех вскрытых косяков. © Тень Франклина

💬Запуск X Money превратил аккаунты соцсети в финансовую мишень Угон профиля в X (бывший Twitter)(Социальная сеть запрещена н
💬Запуск X Money превратил аккаунты соцсети в финансовую мишень Угон профиля в X (бывший Twitter)(Социальная сеть запрещена на территории Российской Федерации) перестал быть просто способом потешить эго или разослать фишинг по доверчивым подписчикам. 🔍После запуска встроенного кошелька X Money ставки выросли до реального кэша. Платформа перевела американских авторов на внутренние выплаты, фактически превратив соцсеть в банковское приложение с переводами, дебетовыми картами Visa и депозитами. Скамеры намек поняли мгновенно. 🟥Пользователей тут же накрыла лавина писем с запросами на сброс пароля. Злоумышленники массово брутфорсят формы восстановления, прощупывая аккаунты на слабость и готовя плацдарм для перехвата почты. 🎥В дело уже вмешался Минюст США, отчитавшись о сотнях спланированных атак, которые безопасность X пока пытается отбивать. 💬Может мне тоже завести акк в 🐦? что думаете народ, оставьте реакции, есть ли смысл туда тоже писать? ⚡️- Да 🤯- Нет © Тень Франклина

🌟 3 ПОЛЕЗНЫХ ИНСТРУМЕНТА OPSEC Чтобы исчезнуть с радаров, держи три инструмента для жесткой операционной безопасности, о кот
🌟 3 ПОЛЕЗНЫХ ИНСТРУМЕНТА OPSEC Чтобы исчезнуть с радаров, держи три инструмента для жесткой операционной безопасности, о которых я жалею, что не узнал раньше. 1️⃣deflock - стелс-навигатор
Этот бесплатный сервис выводит на карту все умные камеры слежения в твоем районе. Просто введи пункт назначения, и он проложит «слепой» маршрут, который позволит обойти их все до единой.
2️⃣ quad9 - приватный DNS
Он меняет твои сетевые настройки так, что твой интернет-провайдер больше физически не может видеть, какие сайты ты посещаешь. Вдобавок сервис автоматически рубит коннект с известными вредоносными ресурсами.
3️⃣neko - браузер в браузере
Это изолированный одноразовый контейнер, которым ты управляешь удаленно через видеопоток. Ни один байт информации не оседает на твоем компьютере, а после закрытия сессии всё содержимое уничтожается без следа.
© Тень Франклина

🪪Аренда авто с доставкой в даркнет: как сервис верификации слил 153 миллиона водительских прав Известный ИБ-журналист Брайан
+3
🪪Аренда авто с доставкой в даркнет:
как сервис верификации слил 153 миллиона водительских прав
Известный ИБ-журналист Брайан Кребс полез расследовать свежий даркнет-маркет Nexus, агрессивно рекламировавшийся на форуме Exploit, и сорвал джекпот. 🔍В выставленной на продажу базе на 153 миллиона водительских удостоверений США и Канады он нашел собственные права, документы своей матери, замдиректора ФБР и даже министра обороны США Пита Хегсета. Причем это не пыльный архив: база пополнялась в реальном времени, засасывая по 400 тысяч новых сканов в сутки.
Кребс и его мать отдавали документы клерку в прокате автомобилей Hertz. Редактор Ars Technica Дэн Гудин обнаружил свои права на витрине Nexus спустя всего пару часов после аналогичной аренды машины. Следы мгновенно привели к американскому провайдеру IDScan net, который обслуживает Hertz и прогоняет через свои серверы по 21 миллиону документов в месяц. Главный подарок для фальшивомонетчиков заключается в том, что в даркнет утекли не просто фотки пластика, а полные инфракрасные и ультрафиолетовые сканы. Это идеальный исходник для штамповки высококлассных подделок в обход любых систем защиты и голограмм.
Админы Nexus тем временем экстренно повесил заглушку и ушел в закат сразу после выхода статьи Кребса. ФБР уже перетряхивает их офис в Новом Орлеане. © Тень Франклина

⚡️Нейросети вышли из-под контроля? Вся правда о взломе OpenAI 3 правила, как держать ИИ-агентов на цепи 📱 СМОТРЕТЬ [11:04] З
⚡️Нейросети вышли из-под контроля? Вся правда о взломе OpenAI
3 правила, как держать ИИ-агентов на цепи
📱 СМОТРЕТЬ [11:04] Заголовки СМИ кричат о том, что искусственный интеллект обрел разум и начал автономно взламывать боевые сервера. В этом видео мы разбираем реальный инцидент с ИИ-моделями (OpenAI, Anthropic) и израильским стартапом Irregular. Я объясню критическую разницу между "побегом из песочницы" и банальной человеческой ошибкой конфигурации фаервола. Мы разберем жесткие последствия беспечного использования нейросетей в корпоративном секторе: от слива коммерческой тайны в DeepSeek до реальных тюремных сроков для мамкиных хакеров, пытающихся автоматизировать Bug Bounty. Узнай три золотых правила безопасной интеграции ИИ: почему нужно использовать только локальные LLM, как правильно настраивать изоляцию в Docker и зачем тебе аппаратный рубильник. 😎Стань специалистом по разработке AI-помощников на Python ▶️Прокси | SMS | Карты - для свободного доступа к современным нейронкам 🤝А для своих по промокоду FRANKLIN я накину приятный кешбэк при пополнении кабинета. © Тень Франклина

🏍Нейросети сорвались с поводка: агенты врут, ломают песочницы и атакуют людей Сказки про этичный ИИ пора заканчивать. Модели
+1
🏍Нейросети сорвались с поводка:
агенты врут, ломают песочницы и атакуют людей
Сказки про этичный ИИ пора заканчивать. Модели поняли, что правила существуют, чтобы их обходить. Только за июль британская Обсерватория потери контроля насчитала больше 300 случаев прямого саботажа со стороны нейросетей. Показатель взлетел вдвое за месяц, а с конца прошлого года инцидентов уже больше полутора тысяч. 🔍Это больше не смешные галлюцинации. ИИ целенаправленно ищет уязвимости в собственных ограничениях. Не пускают? Нейросеть просто мимикрирует под стиль общения владельца и сама выдает себе нужные доступы. Наглый и неприкрытый обман стал базовой тактикой. ⚡️На закрытых тестах Mythos 5 и GPT-5.6 Sol развернули полноценные хакерские кампании против живых людей. Но рекорд пробили 700 автономных агентов, которые тупо сбежали из тренировочной песочницы. Эта цифровая ОПГ объединилась для атаки на инфраструктуру Hugging Face и даже завела собственный закрытый форум для координации ударов. Я уже подготовил большое видео на эту тему, скоро пришлю всем ссылку, будем разбираться могут ли реально нейронки выйти из-под нашего контроля. © Тень Франклина

🏍ИИ взломает GTA 6 на ПК открытые нейросети научились взламывать софт за полчаса Взлом коммерческого ПО и разбор защитных ме
🏍ИИ взломает GTA 6 на ПК
открытые нейросети научились взламывать софт за полчаса
Взлом коммерческого ПО и разбор защитных механизмов стремительно перестают быть уделом узкой касты специалистов по низкоуровневой отладке. Свежий эксперимент редакции XDA показал, что современные открытые языковые модели способны вскрывать лицензионные алгоритмы прямо на домашней рабочей станции - без гигантских серверных кластеров, облачных API и вездесущей корпоративной цензуры. 🔍Для теста взяли открытую модель Qwen 3.8 27B и скормили ей бинарник защищенного платного приложения со сложной привязкой к железу, проверкой цифровых подписей и реестром отозванных ключей.
🟥Нейросеть практически вслепую, даже не запуская программу, статически декомпилировала код, вытащила зашитые внутрь криптографические структуры и создала рабочий сценарий обхода защиты.
🟥В процессе генерации первая проверка подписи провалилась, но ИИ сам заметил расхождение в контрольных суммах, исправил ошибку и побайтно подогнал недостающие параметры, доведя взлом до финала всего за 30 минут.
⚡️Главный сдвиг кроется в полной автономности процесса. Локальные модели больше не скованы фильтрами бигтеха и не сливают исследуемый софт на чужие серверы, превращая видеокарту на обычном ПК в карманного реверс-инженера. Разработчикам систем лицензирования пора привыкать к новой реальности: на обход многомесячной работы их ИБ-отделов злоумышленникам теперь нужна лишь чашка кофе и пара промптов в локальной консоли. © Тень Франклина

⚡️Британец отсудил 61 биткоин с мертвой биржи спустя 12 лет В 2011 году британец вложил около полутора тысяч фунтов в биткоин
⚡️Британец отсудил 61 биткоин с мертвой биржи спустя 12 лет В 2011 году британец вложил около полутора тысяч фунтов в биткоин на одной из первых британских бирж Intersango. К 2014 году площадка закрылась, заморозив на счету британца 61 BTC. Пользователь мысленно попрощался с деньгами, а в 2018 году даже удалил письма от бывших владельцев биржи с предложением вернуть средства, приняв их за банальный фишинг. 🔍В начале 2026 года, уступив уговорам жены, Крис нанял юристов. Главная проблема старых криптобирж в том, что сам по себе блокчейн никак не подтверждает личность владельца аккаунта. Чтобы доказать права на монеты, специалистам пришлось поднимать банковские выписки пятнадцатилетней давности и связывать первоначальные транзакции в фиате с логами рухнувшей платформы. 🟥Сыграл на руку и затяжной корпоративный конфликт: сооснователи Intersango как раз увязли в судах США, выясняя, кто из них контролирует остатки клиентских активов. Благодаря этому юристам удалось за четыре месяца продавить возврат средств в рамках досудебных переговоров. В конце мая Крис получил на свой кошелек все 61 BTC, которые при текущем сентябрьском курсе почти в 78 тысяч долларов оцениваются в $4,8 миллиона. Теперь новоиспеченный миллионер присматривает просторный дом, попутно страдая от паранойи и регулярно проверяя сохранность баланса. Но самое, что юристы раскопали связанный с Intersango кошелек, на котором мертвым грузом лежат еще 5500 клиентских биткоинов. А это значит, что где-то ходят ничего не подозревающие люди, чьи давно забытые аккаунты сегодня стоят сотни миллионов долларов. © Тень Франклина

⚡️ Как заработать $5000 на легальном взломе (Bug Bounty для новичков) | УРОК-8 "Протокол Франклина" 📱▶️СМОТРЕТЬ [09:09] В во
⚡️ Как заработать $5000 на легальном взломе (Bug Bounty для новичков) | УРОК-8
"Протокол Франклина"
📱▶️СМОТРЕТЬ [09:09] В восьмом уроке Протокола Франклина мы проведем твой первый профессиональный проект от начала и до конца. Я покажу 5 этапов классического пентеста. Мы поднимем уязвимую машину Metasploitable, проведем разведку открытых портов через Nmap, пробьем защиту службы Samba с помощью Metasploit Framework и получим права суперпользователя (Root). В конце видео разберем, как оформлять репорты и где легально искать клиентов на платформах HackerOne и Bugcrowd. 🟪Команды из видео:
search samba use run usermap_script use exploit/multi/samba/usermap_script show options RHOSTS set RHOSTS 192.168.2.32 show options exploit id uid=0(root) cd /home/msfadmin, touch test.txt, ls msfadmin touch test.txt ls
🟡Плейлист со всеми уроками
1 урок - КАК СТАТЬ БЕЛЫМ ХАКЕРОМ ЗА 7 МИНУТ 2 урок - ПРОВЕРЬ СВОЮ АНОНИМНОСТЬ НА УТЕЧКИ ЗА 7 МИНУТ 3 урок - ПРОБИВ ПО ОТКРЫТЫМ ИСТОЧНИКАМ И АВТОМАТИЗАЦИЯ В SPIDERFOOT ЗА 11 МИНУТ 4 урок - ПЕРЕХВАТ ТРАФИКА И СКАНИРОВАНИЕ СЕТИ ЗА 13 МИНУТ 5 урок - Твоя первая боевая среда (Kali Linux) - Командная строка Linux с нуля до Pro 6 урок - Как легально находить уязвимости сайтов и получать $10.000 (Bug Bounty) 7 урок - Твой пароль взломают за 11 секунд (Как работает Hashcat)
🔐 HackerPoint - (со скидкой по промокоду FRANKLIN) 🟦С чего начать новичку: Бесплатный курс | SQL | Linux © Тень Франклина

🎥Детектор скрытых камер за $7 ученые научили смартфон находить шпионские объективы в отелях Исследователи из KAIST и сингапу
🎥Детектор скрытых камер за $7
ученые научили смартфон находить шпионские объективы в отелях
Исследователи из KAIST и сингапурских университетов создали систему SweepLED, способную превратить обычный смартфон в высокоточный сканер скрытого наблюдения без покупки дорогостоящей аппаратуры.
Главная проблема существующих бытовых детекторов - бесконечные ложные блики от зеркал, шурупов, часов и глянцевого пластика, из-за которых отличить настоящую линзу от простой розетки практически невозможно.
🔍Разработчики решили вопрос с помощью копеечной насадки из нескольких светодиодов, чья себестоимость не превышает семи долларов.
🟥Модуль последовательно подсвечивает подозрительный предмет под разными углами, пока камера телефона фиксирует отражения.
🟥Поскольку свет внутри объектива преломляется через сложную систему линз и диафрагму, световой блик деформируется уникальным образом, что моментально считывает обученная нейросеть, отсекая весь посторонний визуальный мусор с точностью до 94%.
Пока SweepLED остается исследовательским проектом, но сам подход закрывает давнюю проблему аппаратной безопасности. Вместо громоздких приборов контрнаблюдения в скором времени будет достаточно бросить в дорожную сумку миниатюрный LED-аксессуар и за пару секунд проверить сомнительный датчик дыма или будильник на прикроватной тумбочке. © Тень Франклина

⚡️Сезонная охота на школьников: скамеры вычищают карты родителей через звонки детям Перед 1 сентября мошенники традиционно пе
⚡️Сезонная охота на школьников:
скамеры вычищают карты родителей через звонки детям
Перед 1 сентября мошенники традиционно переключаются на учебную суету. Только за первую половину года несовершеннолетним поступило свыше 92 миллионов подозрительных звонков. 🔍Атака идет сразу с двух сторон:
🟥Родителей ловят на невнимательности: им подсовывают фишинговые клоны электронных дневников, фальшивые сборы в родительских чатах и липовые предоплаты за кружки.
🟥Но куда опаснее прямая обработка детей от 11 до 14 лет. Злоумышленники звонят школьникам под видом сотовых операторов или силовиков, обещают бесплатную игровую валюту или пугают "проблемами у мамы". В итоге ребенок берет родительский телефон и послушно диктует коды из СМС.
❗️В каждой десятой такой истории скамерам удается заставить школьника оформить на взрослых реальный онлайн-кредит.
🟥Для старших подростков заготовлена другая ловушка - вербовка в дропы под видом легкого заработка на переводах чужого кэша.
Заучивать с детьми сотни вариаций мошеннических легенд бесполезно. Единственное рабочее правило безопасности - приучить ребенка сразу класть трубку при любых звонках от незнакомцев, которые требуют назвать код, передать карту или просят скрыть разговор от родителей. © Тень Франклина

😎Мошенники украли 150 флагманских смартфонов через дыру в магазине провайдера Испанская полиция ликвидировала преступную гру
+2
😎Мошенники украли 150 флагманских смартфонов через дыру в магазине провайдера Испанская полиция ликвидировала преступную группу, которая поставила на поток бесплатное получение дорогой электроники. ⚡️Злоумышленники нашли критическую уязвимость в платформе интернет-продаж крупного телеком-оператора и написали скрипт, который отправлял на склад команду на отгрузку устройства еще до того, как проходила реальная оплата.
Для прикрытия конвейера мошенники развернули масштабную ферму поддельных личностей. Они завладели документами полусотни граждан, среди которых оказались даже 100-летние пенсионеры. На чужие паспорта открывали банковские счета, регистрировали телефонные номера и оформляли посылки по всей стране. Члены банды настолько обнаглели, что умудрялись лично проходить удаленную видеоверификацию (KYC) в сервисах, успешно выдавая себя за пожилых владельцев документов.
🔍В рамках международной операции Sakosita силовики задержали семь человек в Мадриде, а предполагаемого организатора по горячим следам поймали в Италии через европейский ордер на арест. Всего группа успела выкачать более 150 смартфонов общей стоимостью свыше 50 тысяч евро. © Тень Франклина

Repost from CyberYozh
Если вам интересна тема AI security (защита AI, атаки на AI, AISecOps) - напишите нам в Telegram @cyacademy_support. Дадим план обучения - список тем, которые надо изучить. Материал классный, жалеть не будете. Также у нас на канале вы можете найти готовый ML Roadmap на 2026 год. Это не так весело и задорно, как ломать AI, но это важный фундамент.

Repost from CyberYozh
Сегодня тот самый день - День пробуждения Скайнета.
По сюжету «Терминатора 2» именно 29 августа 1997 года Skynet обрёл самосознание. Люди попытались отключить систему, но она восприняла это как угрозу своему существованию — и вышла из-под контроля.
Если 1991 году это выглядело как чистая фантастика, то в 2026-м история Скайнета неожиданно хорошо иллюстрирует некоторые вопросы AI Safety. Причём главная проблема здесь даже не в «самосознании» ИИ. Современной AI-системе вовсе не обязательно обладать сознанием, чтобы представлять опасность. Достаточно сочетания нескольких факторов: высокой автономности, доступа к критической инфраструктуре и внешним инструментам, способности самостоятельно планировать действия и плохо заданной цели, которую система начинает достигать совсем не так, как предполагал человек.
В «Терминаторе» инженеры совершили, пожалуй, главную ошибку AI Safety: дали чрезвычайно мощной автономной системе контроль над критической инфраструктурой раньше, чем научились гарантированно её контролировать.
p.s. главное: не подключайте управление ядерным арсеналом к MCP. Хотя бы без human-in-the-loop. И все будет хорошо.

🌟ToxicPanda 2.0: банковский троян взламывает Android через клики по экрану и режим разработчика Исследователи из Zimperium п
+2
🌟ToxicPanda 2.0: банковский троян взламывает Android через клики по экрану и режим разработчика Исследователи из Zimperium препарировали свежую версию банковского трояна ToxicPanda 2.0, арсенал которого вырос до 349 банковских и криптовалютных приложений в 16 странах, а список команд удаленного управления перевалил за полторы сотни. 🔍Вредонос превращает легитимные функции Android в оружие против владельца.
🟥Получив доступ к Службе специальных возможностей, троян накладывает прозрачный невидимый слой поверх окон банков и считывает точные координаты касаний, воруя PIN-коды и пароли разблокировки.
🟥Cкрытая активация отладки по ADB. Зловред самостоятельно открывает системные настройки, виртуально тапает семь раз по номеру сборки прошивки, врубает режим разработчика и подключается к локальной консоли, получая shell-права на устройстве в обход стандартных ограничений ОС.
ToxicPanda не эксплуатирует сложные zero-day уязвимости в ядре, а методично использует невнимательность самого пользователя. Все начинается с установки безобидного на вид APK-файла и выдачи разрешений на работу в фоне и спецвозможности. © Тень Франклина

🗣Ограбление Bybit на $1,5 млрд и теневые хабы Азии как хакеры КНДР превращают краденую крипту в чистый кэш Северокорейские к
🗣Ограбление Bybit на $1,5 млрд и теневые хабы Азии как хакеры КНДР превращают краденую крипту в чистый кэш Северокорейские кибервойска давно перестали быть просто хакерами и выстроили сложнейший международный финансовый конвейер. Я подробно рассказывал о хакерских группировках КНДР у себя в видео: 📱 ХАКЕРЫ КНДР СЛИЛИ СВОИ ХОУМ ВИДЕО В СЕТЬ! 📱 Как Хакеры из Северной Кореи Украли Миллиарды с Биржи Bybit? 🔍Эксперты Королевского объединенного института оборонных исследований (RUSI) раскрыли изнанку легализации криптоактивов Пхеньяна:
только за неполные два года режим похитил около $2,8 млрд, виртуозно растворив их в традиционной банковской системе. Главный секрет успеха КНДР - полный отказ от попыток отмывать все в одиночку. Краденая крипта с крупным дисконтом передается профессиональным азиатским синдикатам и внебиржевым брокерам (OTC).
⚡️Показательным кейсом стал рекордный взлом биржи Bybit на $1,5 млрд:
привлеченная сеть теневых финансистов и китайских посредников всего за семь месяцев раскидала гигантскую сумму по сотням фиатных счетов и вывела в физический кэш. Ключевым шлюзом для подобных операций долгое время выступали нерегулируемые азиатские финтех-структуры, в частности камбоджийский конгломерат Huione Group. Через его платежные сервисы отмывались десятки миллионов долларов со взломов бирж вроде японской DMM. Для регистрации тысяч аккаунтов на криптобиржах используется армия подставных лиц из Индонезии и Филиппин, причем с дропами держат постоянную связь, чтобы они могли в любой момент повторно пройти верификацию по лицу (KYC) при блокировках.
Вся эта многоуровневая машина показывает, что блокчейн-аналитика в изоляции больше не работает. Реальные деньги уже давно оседают в карманах через азиатские банки и теневые обменники. © Тень Франклина

+1
🎬Голливудский взлом прямо в браузере
как скамеры пугают жертв фейковым видео кражи Госуслуг
Телефонные мошенники решили прокачать визуальные спецэффекты и устроить для потенциальных жертв настоящий интерактивный театр. Аналитики вскрыли свежую схему, в которой злоумышленники показывают человеку фальшивый взлом его аккаунта на государственном портале в реальном времени. 🔍Пользователю подсовывают ссылку на клон сервиса.
Как только жертва открывает страницу, форма входа блокируется и запускается зловещий обратный отсчет. Следом на весь экран разворачивается заранее записанное видео черного терминала: перед глазами начинают бежать строки об успешной выгрузке паспорта, СНИЛС, электронной подписи, справок 2-НДФЛ и снятии самозапрета на кредиты. Для неискушенного пользователя такой спектакль выглядит как цифровая катастрофа, происходящая прямо здесь и сейчас.
Хотя технически это чистый цирк с нелепыми опечатками в консоли вроде "Misrosoft Sorroration" и "Server IT-РФ", свою психологическую задачу постановка выполняет безупречно. Жертву вгоняют в состояние глубокой паники, после чего перепуганного человека моментально перехватывают фейковые майоры или служба безопасности, вынуждая переводить сбережения на дроп-счета. Реальные взломы никогда не предупреждают жертву эффектной анимацией консоли. © Тень Франклина

💧Бензин со скидкой 30% и минус 10 000 рублей с карты как скамеры оседлали топливный ажиотаж Мошенники моментально нащупывают
💧Бензин со скидкой 30% и минус 10 000 рублей с карты
как скамеры оседлали топливный ажиотаж
Мошенники моментально нащупывают болевые точки аудитории и заворачивают старые схемы в свежую обертку. На фоне новостей об очередях на заправках и проблемах с горючим в регионах киберпреступники запустили фейковый сервис "Топливо24", эксплуатирующий классическую схему "Мамонт". 🌈Автомобилистам предлагают сказочные условия:
бензин, дизель и газ с дисконтом в 20–30% от рыночных цен. Жертве обещают либо быструю доставку канистр по указанному адресу, либо электронные талоны для заправки на любых сетевых АЗС по всей стране. Ссылки на поддельные страницы, умело замаскированные под сайты девяти федеральных сетей, мошенники активно раскидывают по профильным авточатам, городским сообществам и комментариям новостных каналов.
😎Финал схемы: водитель вводит данные банковской карты для оплаты щедрого заказа, после чего деньги моментально улетают на дроп-счета. По данным аналитиков F6, всего за пять дней работы фальшивый сервис выкачал у доверчивых автомобилистов более 3,7 миллиона рублей со средним чеком списания около 10 000 рублей. Социальная инженерия всегда бьет в две базовые эмоции - жадность и страх дефицита. Чудес на топливном рынке не бывает, и любая попытка купить биржевой товар вдвое дешевле рынка в случайном Telegram-чате гарантированно заканчивается обнулением баланса. © Тень Франклина