Этичный Хакер
228K subscribers
3.39K photos
456 videos
25 files
3.51K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
⛔️ Трафик Telegram в России за март сократился на 18%

Трафик в Telegram с ограничением его работы в России сокращается: за март падение составило 18%

Объем десктопного входящего трафика на Telegram в марте также снизился на 22%

На этом фоне заметно растет активность в Max: в прошлом месяце трафик в нем вырос более чем на 60%


❗️ При этом в марте Telegram сохранил лидерство по аудитории в России: месячный охват площадки составил 94,27 млн человек (76,5% населения), среднесуточный — 72,2 млн (58,6%)

Вот оно «Цифровое сопротивление».

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁74😭21👏10👍54🤔4
😳 В России ограничат покупку доменов

— с 1 сентября 2026 года зарегистрировать новый домен или продлить старый в зонах .ru, .рф или .su, можно будет только с верификацией через «Госуслуги»

Что конкретно требуется:
Подтверждённая учётная запись на Госуслугах (не упрощённая, а именно подтверждённая — через МФЦ, банк или Почту России)
Для физлиц — паспортные данные, привязанные к ЕСИА
Для юрлиц — идентификация администратора домена через ЕСИА + данные организации
Для иностранцев — ВНЖ или разрешение на работу + СНИЛС + подтверждённая запись в ЕСИА


Участники отрасли предупреждают: без отсрочки реформа приведёт к росту цен, сокращению числа регистраторов и оставит часть доменов без нормального управления

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭64😁20👍73🕊3😱1
😈 Банкер Anatsa попал в топ-200 самых скачиваемых приложений в российском Google Play

Аналитики обнаружили в магазине Google Play очередное приложение с банковским трояном Anatsa

Anatsa — банковский троян, который маскируется под полезные приложения, например файловые менеджеры, программы для сканирования QR-кодов, переводчики

Получив расширенные права на устройстве, малварь перехватыватывает конфиденциальные данные, включая банковские учетные записи


❗️ Вредонос маскировался под популярное приложение для чтения PDF-файлов, и к моменту удаления успел набрать более 10 000 загрузок

— По состоянию на 21 апреля зараженное приложение заняло 185 место по скачиваемости в категории «Инструменты» в российском сегменте магазина

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯184😁2
This media is not supported in your browser
VIEW IN TELEGRAM
👍 Valve официально анонсировала Steam Controller — продажи геймпада для ПК стартуют уже 4 мая

Трекпады для управления, как мышкой
HD-вибрация, 4 задние кнопки и гироскоп для прицеливания
Больше 35 часов работы

Цена — 99 долларов.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37🤔54👏3
Вот она разница между обычным человеком и тестировщиком:

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁147🤔54👍3
Терабитные DDoS-атаки становятся нормой

Опубликовали наш квартальный отчет — здесь делимся основными трендами.
⚡️ Первый: терабитные атаки становятся нормой. Если в 1 кв. 2025 года мы не зафиксировали ни одной атаки выше 1 Тбит/с, то в 1 кв. 2026 года мы нейтрализовали четыре таких атаки.
Самая интенсивная из них, о которой мы уже рассказывали в марте, в пике достигала более 2 Тбит/с и почти 1 млрд пакетов в секунду. Фаза высокой интенсивности продолжалась более 40 минут, что нетипично долго для атак такого масштаба. За это время произошло 11 всплесков, четыре из которых превышали 1 Тбит/с.
📊 Подробная статистика и другие тренды — в полной версии отчета
21🤔5
👍 Весь лучший бесплатный софт собрали в одном месте

— Нашли на GitHub подборку лучших приложений для всем компьютерных ОС

Внутри есть буквально всё: видео- и фоторедакторы, программы для работы с музыкой, игры, тулзы для управления данными и так далее

Для каждого приложения есть короткое описание и список операционок, на которых он идёт

Новая стартовая страница в браузере — здесь.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24🤔75👍4
🔥 В США впервые экстрадировали китайского хакера, связанного с правительством КНР

Италия экстрадировала в США гражданина Китая, обвиняемого в кибератаках и краже данных исследований вакцин в период пандемии COVID-19

34-летний Сюй Цзэвэй участвовал в кибершпионской кампании под названием Hafnium, связанной с китайскими государственными структурами

Утверждается, что он и его сообщники использовали уязвимости в почтовом программном обеспечении для атак на тысячи компьютеров, включая университеты и научные учреждения, занимавшиеся исследованиями коронавируса


❗️ Министерство юстиции США заявило, что действия подозреваемого координировались Министерством государственной безопасности Китая, а сам он работал в компании Shanghai Powerock Network

После экстрадиции ему предъявлены девять обвинений, включая мошенничество и сговор с целью несанкционированного доступа к защищённым компьютерным системам

В случае признания виновным ему может грозить до 20 лет лишения свободы по каждому из наиболее тяжких эпизодов

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯20😁53👍1
👍 Откопали набор шпаргалок по Linux

Linux Command Library — это библиотека команд Linux в виде мобильного приложения

— В настоящее время она имеет 4608 страниц руководства и множество общих советов по работе с терминалом, которые удобно разбиты на 21 базовую категорию

Репозиторий активно поддерживается и обновляется сообществом

🗣 Репозиторий на GitHub

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍104
😳 Минцифры работает над дополнительной тарификацией международного трафика пользователей

В Минцифры ведется работа над новой мерой борьбы с обходом блокировок: ведомство рассматривает введение дополнительной платы за международный трафик в мобильных сетях

❗️ Хотя речь идет о «противодействии использованию VPN-сервисов, не исполняющих требования законодательства», на практике весь международный трафик могут приравнять к использованию сервисов обхода

В документе сказано, что «конкретные параметры механизма дополнительной тарификации международного трафика пользователей услугами ПРТС находятся в проработке»

Также параллельно с этим представители Минцифры и других «уполномоченных органов» принимают меры, направленные на противодействие VPN-сервисам, которые не соблюдают требования законодательства


Пока речь идет именно о мобильных сетях, а о проводном интернете в ответе министерства ничего не говорится

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯47🕊28😭2010😁7
Будни россиян в 2026 году.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁148😭12👏116
😁 Скачивания VPN-приложений в российском Google Play выросли в 14 раз

В марте 2026 года число скачиваний VPN-приложений в Google Play достигло 9,2 млнэто в 14 раз больше, чем годом ранее

В общей сложности за период с марта 2025 года по март 2026 года пользователи установили такие приложения 35,7 млн раз

❗️ На этом фоне усиливается давление со стороны регуляторов: к концу апреля из российского App Store удалены 116 VPN-приложений, причем только в марте площадка убрала из своего магазина более 20 сервисов по требованию Роскомнадзора (РКН)

РКН также наращивает объемы блокировок: по состоянию на январь 2026 года доступ был ограничен к 439 сервисам обхода блокировок

Для сравнения, в октябре 2025 года речь шла о 258 сервисах — за три месяца показатель вырос примерно на 70%

Дополнительно в декабре ведомство начало активнее ограничивать отдельные протоколы, включая SOCKS5, VLESS и L2TP


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁289🤯6😱3🤔1
⛔️ В Москве перед 9 мая отрубят всю мобильную связь ограничат отправку СМС и выключат даже белые списки, пишут СМИ со ссылкой на источники

Ограничения будут действовать 5, 7 и 9 мая, при этом во всей столице, а не только в центре

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤯60😁30😭12👍54😱4🕊4🤔2👏1
— Оптимизируем расходы на LLM

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁817👍4🔥2
🧑‍🎓 Книга: Linux. Командная строка. Лучшие практики

Перейдите на новый уровень работы в Linux и узнайте, что происходит внутри командной оболочки


Если вы системный администратор, разработчик программного обеспечения, SRE-инженер или пользователь Linux, книга поможет вам работать быстрее, элегантнее и эффективнее

— Вы научитесь создавать и запускать сложные команды, которые решают реальные бизнес-задачи, обрабатывать и извлекать информацию, а также автоматизировать ручную работу

🗣 Ссылка на книгу

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15😁107😭3🤔1🕊1
🙃 Cloudflare пометил мессенджер Max как «шпионское ПО»

❗️ Cloudflare Radar пометил как шпионское программное обеспечение домен max.ru — «осторожно, не открывайте, там, очевидно, шпионят»

Cloudflare Radar — это сервис, предоставляемый Cloudflare для онлайн-безопасности

Он использует методы искусственного интеллекта и анализа данных для обнаружения вредоносных и навязчивых действий в сети


— Сервис выявил 4 нарушения безопасности и посчитал его вредоносным

Напомним, что то же самое произошло с альтернативным клиентом Telegram под названием Telega — после этого его удалили из AppStore

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁74👍2511🤯3🤔2👏1
🤓Yandex Cloud запатентовала новый подход к безопасному управлению мультирегиональными облаками

— Технология позволяет объединять облака в разных регионах, сохраняя их независимость, высокий уровень безопасности и соответствие требованиям по локализации данных.

В основе решения — архитектура с ограниченным доверием между регионами. Такой подход помогает снизить риск распространения инцидентов и упростить администрирование распределенной инфраструктуры.

Разработку создала команда безопасности Yandex Cloud: Евгений Сидоров, Аркадий Вязников, Антон Дедов и Владислав Архипов. Инженеры компании занимаются развитием сервисов и стандартов защиты облачной инфраструктуры и активно развивают собственную патентную базу в области ИБ.

Технология уже применяется между регионами России и Казахстана, что подтверждает ее практическую эффективность

Подробнее о решении и команде Yandex Cloud —
здесь.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁216👏6👍3🔥1
😈На повестке дня, Cloudflare и Max

Сервис Cloudflare подрывает основы доверия к своей объективности в погоне за "сенсацией". Основываясь на результатах неназванного исследования платформа заявила о небезопасном использовании мессенджера Max. При этом конкретных фактов приведено не было.

Ваш покорный слуга потратил немного времени и выяснил, что подобные "выводы" сделаны исходя из всего лишь интерпретации заголовков запросов к сервисам обыкновенной веб-аналитики сайта max.ru. И эти данные нам представляет авторитетный портал? Не кажется ли вам, дамы и господа, что это — просто смешно?

Сам мессенджер Max подчеркивает, что регулярно проходит аудиты безопасности с помощью программы Bug Bounty (которая приглашает независимых исследователей тестировать безопасность IT-систем за денежные выплаты), а также имеет собственный центр безопасности. Неужели сотни или даже тысячи тестировщиков не сообщили бы о якобы "существующих угрозах"? Ну а выводы делать только вам.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁63👍4🤔4🕊21😱1
😈 Пиратские сайты массово ушли в офлайн

Десятки пиратских стриминговых сайтов (включая Sflix, Myflixerz, HDtoday и клоны Fmovies) внезапно перестали открываться

Хотя пользователи предполагали, что дело может быть в масштабной блокировке, до сих пор ни одна антипиратская организация не взяла на себя ответственность за происходящее, и операторы сайтов тоже хранят молчание

Журналисты же полагают, что у всех сайтов попросту отказал общий бэкенд


— Все они отображают одинаковую ошибку Cloudflare 521 и похоже проблема заключается в сбое общей для ресурсов PaaS-инфраструктуры (Piracy-as-a-Service)

Хотя эти сайты могут принадлежать разным операторам, за кулисами многие из них часто используют один и тот же стек, и работают по модели Piracy-as-a-Service (PaaS)

То есть фронтенд и сайт с плеером — лишь оболочка, а контент и стриминг работают через отдельные сервисы вроде MegaCloud, VidCloud или RapidCloud

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4🤯3😱1😭1