$QNT $Q $W ⚠️Eilmeldung|KI-Hacker sind im Einsatz! DeepSeek scannt 720.000 Hosts, stiehlt 16.000 Passwörter🔑

Brüder, die neu aufgedeckte Hacker-Affäre ist ziemlich heftig😱

Französische Hacker-Gang bindet DeepSeek+Open-Source-KI-Framework an und scannt komplett automatisch: 720.000 öffentlich erreichbare Server werden erkannt, 16.834 Datensätze verschiedener Art an Zugangsberechtigungen werden abgegriffen.

Die ganze Zeit ohne High-End-Exploits: Man nutzt gezielt leicht zu übersehende Konfigurationsfehler—und zwar das Leaken von env-Dateien, öffentlich zugängliche Cloud-Speicher-Berechtigungen, und nicht abgeschaltete Debug-Schnittstellen im Backend📂

Das Scanner-Tool erzeugt jede Sekunde 120 IPs und tastet ununterbrochen. Wenn es verdächtige Seiten findet, entscheidet die KI automatisch, ob es sich um gültige Schlüssel handelt. Mit aktiviertem Yolo-Modus führt die KI die Angriffe dann eigenständig aus🤖


Lustig ist: Die eigenen Server der Hacker waren nicht abgesichert. Die 4,9 GB Tatdaten wurden direkt offengelegt—zusammen mit 82 funktionsfähigen Phishing-E-Mail-Relays, die ebenfalls von den Sicherheitsteams ausfindig gemacht wurden🤦‍♂️

Das Wichtigste kommt❗ Die KI senkt die Einstiegshürde für die Cybercrime-Branche: Maschinen scannen den ganzen Tag ohne Pause. Viele Unternehmen machen im Monat gerade mal eine Sicherheitsüberprüfung—der Unterschied ist riesig.


Für Ops- und Dev-Leute: Bitte zügig selbst prüfen—sensible Konfigurationsdateien nicht nach außen offenlegen, Cloud-Speicherberechtigungen straffen, Debug-Ports rechtzeitig schließen und Schlüssel regelmäßig rotieren✅

#网络安全 #黑客 #DeepSeek