Этичный Хакер
263K subscribers
2.86K photos
423 videos
25 files
3.01K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Download Telegram
😈 Почти 200 приложений для iPhone сливали пользовательские данные

❗️ Исследователи CovertLabs совместно с проектом Firehound выявили 198 iOS-приложений, которые допускали утечки конфиденциальных данных пользователей

— В результате утечек были раскрыты имена, адреса электронной почты, истории переписок и другая чувствительная информация

Основной причиной утечек стали некорректно защищенные базы данных и облачные хранилища

Большая часть уязвимых приложений относится к категории ИИ-сервисов и чат-ботов, однако в перечень также вошли образовательные и развлекательные продукты, фитнес-приложения и социальные платформы


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯30😁167🔥4👍3😱3
👍 Скачиваем видео с любого сайта

VidBee — это бесплатный видеозагрузчик с открытым исходным кодом

— Он позволяет загружать видео с более чем 1000 платформ, включая YouTube, TikTok, Twitter, Instagram, Facebook, Bilibili и других сайтов

◦ Интуитивно понятный интерфейс;
◦ Поддерживает все популярные сайты;
◦ Загрузка нескольких видео одновременно;
◦ Можно автоматически подписываться на RSS-каналы и загружать видео в фоновом режиме.


Пользуемся — здесь.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2912🔥11
😈 Хакеры взломали контрактного производителя Apple и угрожают опубликовать CAD-файлы устройств

— Хакерская группировка RansomHub заявила о взломе серверов китайского производителя Luxshare, который отвечает за сборку гаджетов Apple

Помимо данных Apple в утечке есть производственная документация Nvidia, LG, Tesla и Geely

Хакеры утверждают, что получили доступ к архивам, которые содержат:
◦ CAD-модели и инженерную документацию гаджетов;
◦ 2D-чертежи компонентов и механических схем;
◦ конфиденциальные инженерные чертежи в PDF;
◦ проектная документация электроники, включая архитектуру разводки и данные для производства печатных плат;
◦ сведения о внутренних процессах, логистических схемах и протоколов ремонта девайсов.


❗️ Кроме того, в утечке есть и информация о сотрудниках, включая имена, должности и рабочие адреса электронной почты — данные охватывают период с 2019 по 2025 год

Исследователи изучили образец данных, предоставленный хакерами, и подтвердили наличие заявленной информации в архиве

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3612🤯6
— В России презентовали новую экономическую модель

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁101🤔13🔥5👏5
🔥 Роскомнадзор ограничил доступ к более 400 VPN-сервисам

Роскомнадзор в январе ограничил работу 439 VPN-сервисов, что на 70% больше показателей октября 2025 года

С декабря 2025 года РКН начал более активно блокировать дополнительные протоколы, такие как SOCKS5, VLESS и L2TP

❗️ При этом, несмотря на рост числа ограничений, по данным рынка, аудитория VPN-сервисов выросла более чем в 20 раз, так как пользователи ищут новые способы доступа

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤯74😭26😁19🕊174🔥2👏2
👏 Apple сделает из Siri полноценный чат-бот Campos с ИИ

Apple планирует обновить свой голосовой помощник Siri — в конце 2026 года его превратят в интеллектуального чат-бота с ИИ под названием Campos

Новый Campos заменит текущий интерфейс Siri и будет встроен в операционные системы iOS 27, iPadOS 27 и macOS 27


Чат-бот сможет:
◦ искать информацию в интернете,
◦ создавать тексты и изображения,
◦ анализировать загруженные файлы,
◦ а также управлять функциями устройства и приложениями (например, совершать звонки, редактировать фото по голосовой команде или писать письма)

Базовой технологией для Campos станет кастомная модель ИИ, разработанная командой Google Gemini — за это Apple будет платить Google около $1 млрд в год

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍259👏7😁5🤔2😭2
Какие решения помогут финансовому сектору уверенно противостоять кибератакам?

Узнайте на Уральском форуме «Кибербезопасность в финансах», который организует Банк России.

Форум объединит лидеров отрасли для предметного разговора о ключевых вызовах, рисках и практиках защиты финансовой инфраструктуры. Здесь обсуждают не теорию, а решения, которые можно применять на практике.

В фокусе программы:
–современные методы противодействия киберугрозам;
–практики борьбы с кибермошенничеством;
–решения, повышающие киберустойчивость финансовых институтов.

📅 18–20 февраля 2026 года
📍 Екатеринбург

Подробная программа и регистрация по ссылке. Увидимся на площадках форума.
10👍3🔥2😭2
😁 В Сибири предложили открыть офис Telegram

Депутат законодательного собрания Новосибирской области Дарья Карасева обратилась к основателю Telegram Павлу Дурову с предложением открыть региональный офис мессенджера в Новосибирске

По словам Карасевой, новосибирский Академгородок располагает всем необходимым для формирования крупного IT-хаба, сопоставимого с Кремниевой долиной: развитой научной базой, профильными вузами и зрелой экосистемой технологических компаний

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁162👍54🔥2211🥰8😭6
— Главное не забыть написать номер карты на видном месте

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15012👍9
🔥 Ээээксперименты

Мы тут заметили странную вещь: люди, которые подписываются на канал Avanpost, начинают понимать тему информационной безопасности лучше, чем их коллеги.

Совпадение? Не исключено.
Эксперимент добровольный –
кнопка подписки рядом 🖱
Please open Telegram to view this post
VIEW IN TELEGRAM
😱13😭54😁3👍2🕊2🤔1🤯1
🤔 Илон Маск предсказал появление миллиардов человекоподобных роботов

В будущем в мире будут миллиарды человекоподобных роботов, они позволят достичь изобилия товаров и услуг, об этом Маск заявил, выступая на Всемирном экономическом форуме в Давосе

«Я предсказываю, что роботов будет больше, чем людей. Если будут миллиарды человекоподобных роботов, а я думаю, что их будет столько, я думаю, что у каждого на земле будет такой робот», — заявил Маск


По его словам, при благоприятном сценарии в будущем будет создано так много роботов и искусственного интеллекта, что они удовлетворят все потребности человека

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯54😁15🕊15😭12👍84🤔1
😈 Ключевые тренды в развитии багбаунти и уровне уязвимостей в бизнес-системах

В этом исследовании мы подводим итоги работы платформы Standoff Bug Bounty за 2025 год и формулируем главные выводы, опираясь на три ключевых источника данных

Standoff Bug Bounty — это платформа для поиска уязвимостей за вознаграждение, позволяющая компаниям усилить защищенность ИТ-инфраструктуры с помощью опытных белых хакеров


◦ 32% всех найденных уязвимостей — высокого и критического уровня
◦ 32 тыс. багхантеров на платформе (+74% за год)
◦ 233 программы багбаунти (+2,2 раза к 2024 году)
◦ 7870 отчетов отправлено (+61%), из них 2909 — приняты и оплачены
◦ Самый частый критичный класс — контроль доступа (58%)
◦ Больше всего программ запускали контент-платформы (19%) и SaaS/корпоративные сервисы (18%)
◦ Почти половина всех отчетов (49%) пришлась на финсервисы, контент и e-commerce
◦ Самые высокие средние выплаты — у SaaS-платформ (115+ тыс. ₽)

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
18🔥4👍2
😁 Telegram отчитался о блокировке более 300 000 групп и каналов за сутки

❗️ В минувший четверг Telegram удалил 348 620 каналов и сообществ с контентом, нарушающим правила платформы — это следует из официальной статистики сервиса

Обозначенный показатель стал одним из самых высоких с начала года

Более масштабная однодневная блокировка фиксировалась только 1 января, когда доступ был ограничен для 542 994 групп и каналов

‼️ В общей сложности с начала года Telegram заблокировал 3 957 198 сообществ, включая 12 278 ресурсов, связанных с террористической деятельностью


Чтобы не заблокировали)

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥67👏16😁13😭76😱2👍1
😈 OSINT: Подборка инструментов для сбора информации

1. Hoper: следует по URL и определяет конечный пункт назначения куда ведёт ссылка

2. flashlight: способствует в сборе информации, при этом программа имеет три базовых типа сканирования: пассивное сканирование, активное сканирование и сканирование скриншотов, а также один тип анализа

3. Habu: это набор инструментов на Python предназначенных для сбора информации, исследования и хакинга сети

4. HostHunter: это инструмент разведки для обнаружения имён хостов используя техники OSINT

5. Nullinux: это внутренний инструмент тестирования на проникновение для Linux, который может использоваться для перечисления информации ОС, информации доменов, общих сетевых папок, директорий и пользователей через SMB

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍187🔥6👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁978🕊8🔥3
😈 GitLab патчит уязвимости, позволяющие обойти 2ФА и вызвать отказ в обслуживании

— Разработчики GitLab исправили ряд серьезных уязвимостей, включая критическую проблему с обходом двухфакторной аутентификации (2ФА), которая затрагивает как Community, так и Enterprise Edition

❗️ Уязвимость (CVE-2026-0723) была связана с некорректной проверкой возвращаемых значений в сервисах аутентификации GitLab — зная ID аккаунта жертвы, атакующий мог обойти двухфакторную аутентификацию, подделав ответ устройства

Помимо CVE-2026-0723, в GitLab CE/EE закрыли еще два критических бага, обе проблемы позволяли неаутентифицированным злоумышленникам вызвать отказ в обслуживании (DoS):
CVE-2025-13927 — с помощью отправки запросов с некорректными данными аутентификации
CVE-2025-13928 — через эксплуатацию ошибок валидации прав доступа к API


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥97
😈 Масштабная утечка логинов и паролей затронула 149 млн человек по всему миру

❗️ В открытом доступе оказалась база данных с учетными данными 149 млн пользователей по всему миру, включающая логины и пароли от популярных онлайн-сервисов

Утечку обнаружил аналитик по кибербезопасности Джеремайя Фаулер


— По его данным, в базе содержались около 48 млн учетных записей Gmail, 17 млн аккаунтов Facebook и 420 тыс. записей криптобиржи Binance

Также в массиве находились данные от сервисов Yahoo, Microsoft Outlook, iCloud, образовательных доменов .edu, а также учетные записи TikTok, Netflix, OnlyFans и других платформ

Помимо этого, исследователь зафиксировал логины к банковским сервисам, данным кредитных карт, медиаплатформам и системам государственных организаций из разных стран

Массив данных, вероятно, был собран с помощью вредоносного ПО класса инфостилер, которое заражает устройства и автоматически перехватывает вводимые пользователями данные, включая логины и пароли

В процессе расследования, длившегося около месяца, база продолжала пополняться новыми учетными записями


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯309
😈 РКН прикрыл возможности обхода ограничений при отключении мобильного интернета через VPN-сервисы — больше не получится с помощью VPN получить доступ ко всему интернету во время шатдаунов

— Роскомнадзор прикрыл возможности обхода ограничений при отключении мобильного интернета через VPN‑сервисы, которые арендовали серверы с IP‑адресами из «белого списка»

Теперь лазейку закрыли — РКН запретил облачным провайдерам сдавать «белые» сервера в аренду

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭95😱14🕊11😁81👍1🤔1🤯1