Этичный Хакер
259K subscribers
2.93K photos
432 videos
25 files
3.07K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Download Telegram
😈 Китайские хакеры взломали механизм обновления Notepad++ ради распространения малвари

❗️ Разработчики сообщили, что в 2025 году китайские «правительственные» хакеры скомпрометировали официальный механизм обновления Notepad++

Атака оставалась незамеченной с июня по декабрь и была нацелена на «отдельных пользователей»


— Еще в конце 2025 года пользователи обнаружили, что система обновлений Notepad++ загружает вредоносные файлы вместо легитимных апдейтов

Проникавшая в систему малварь выполняла классическую разведку — собирала информацию о системе через команды netstat, systeminfo, tasklist и whoami, сохраняла результаты в файл и передавала данные на temp[.]sh (сервис для обмена текстом и файлами) с помощью curl

«
Атака включала компрометацию на уровне инфраструктуры, что позволило злоумышленникам перехватывать и перенаправлять трафик обновлений, идущий на notepad-plus-plus.org.

Точный технический механизм все еще изучается, но компрометация произошла на уровне хостинг-провайдера, а не через уязвимости в коде самого Notepad++.

Трафик от определенных пользователей выборочно перенаправлялся на подконтрольные атакующим серверы, которые отдавали вредоносные манифесты обновлений
» — рассказал о результатах расследования разработчик Notepad++ Дон Хо


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯27🕊4😁3👍21
😁 У россиян будут досматривать телефоны в московском метро — новые меры безопасности Минтранса вступили в силу

«Безопасность пассажиров и комфорт во время поездок — приоритет Московского метрополитена», — заявили в пресс-службе


Досмотр будет выборочным, но обязательным.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁93🤯37😱12👍7🤔5🕊4😭43
Этичный Хакер
😡 Дуров продолжает душить Францию — Президент Франции Эммануэль Макрон пытается с помощью цензуры и слежки превратить Европейский союз в цифровой ГУЛАГ, об этом Дуров заявил на своей странице в X Он подчеркнул, что автор закона о цензуре в Евросоюзе Тьерри…
😳 Дуров назвал Францию несвободной страной после обысков в офисе Twitter

Павел Дуров прокомментировал информацию об обысках во французском офисе социальной сети X, заявив, что Франция — единственная страна, которая уголовно преследует социальные платформы, предоставляющие пользователям определенную степень свободы

«Французская полиция сейчас проводит обыск в офисе X в Париже.

Франция — единственная страна в мире, которая уголовно преследует все социальные сети, дающие людям хоть какую-то степень свободы (Telegram, X, TikTok).

Не обманывайтесь: это несвободная страна
»


Прокуратура Парижа проводит обыск в офисах X во Франции в рамках расследования возможного использования алгоритмов платформы в целях иностранного вмешательства, к расследованию привлечен Европол

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁68🕊129👍7🤯2
📄 Руководство по применению Nmap

Nmap можно применять в различных сценариях:
1. Обнаружение хостов: определение активных устройств в сети.
2. Сканирование портов: выявление открытых или закрытых портов.
3. Определение операционных систем: анализ ОС устройств по их сетевому поведению.
4. Обнаружение уязвимостей: нахождение потенциальных точек для атак

— Эта шпаргалка охватывает основные команды Nmap и их синтаксис, чтобы вы могли легко найти информацию для выполнения конкретных задач: от базовых операций по сканированию хостов до продвинутых техник обхода защиты

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍177👏2😁1
😈 Россия оказалась одной из главных целей хакеров в 2025 году

— Россия вошла в пятерку стран, наиболее подверженных DDoS-атакам по итогам 2025 года

◦ Лидером по количеству атак стал Китай с долей 16,2% от общего числа инцидентов;
◦ Далее следуют США с 14,8% и Индия с 12,6%;
◦ Великобритания заняла 4-е место с показателем 10,2%, что эксперты связывают с геополитической обстановкой и активным участием страны в международных конфликтах;
◦ Россия заняла 5-е место с долей 8,1% от общего числа атак.

Самой атакуемой целью хакеров стало телевидение

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁31🤔108🤯5👍3
This media is not supported in your browser
VIEW IN TELEGRAM
— Когда сдаешь отчет с рекомендациями по устранению уязвимостей, а там…

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁47👍35🤯43🔥1
😈 Что известно о масштабном взломе Notepad++

Исследователи продолжают расследование атаки на популярный текстовый редактор Notepad++, которая оставалась незаметной почти полгода — с июня по декабрь 2025 года

— Злоумышленники скомпрометировали хостинг-провайдера, где размещался сайт notepad-plus-plus.org, и получили возможность перехватывать запросы на обновление программы

❗️ Вместо настоящих установщиков пользователи получали вредоносные файлы, которые запускались без предупреждений из-за отсутствия полноценной проверки цифровых подписей в старых версиях редактора

Команда Rapid7 заявила, что «с умеренной степенью уверенности» приписывает взлом китайской хакерской группировке Lotus Blossom, также известной под именами Lotus Panda и Billbug


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😱297🔥4
🙃 В WhatsApp появится новая функция для родителей

WhatsApp разрабатывает функцию, которая позволит родителям создавать дополнительные аккаунты с ограниченными возможностями и назначать их детям

Такой профиль будет ограничивать взаимодействие несовершеннолетних с пользователями, которых нет в списке контактов, а также предоставлять родителям сводную информацию об активности ребенка без доступа к содержимому переписок


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁38👏11🕊7🤯6🤔1
Этичный Хакер
😈 OSINT для ленивых. Часть 1: Как не вляпаться в непонятное, когда и так все понятно OSINT (Open Source Intelligence — «разведка по открытым источникам») — это сбор и анализ информации, находящейся в публичном доступе — В отличие от секретной разведки или…
😈 OSINT для ленивых. Часть 2: Что от нас скрывают админы сайтов — быстрый чек за 2 минуты

— В прошлой статье мы поверхностно изучили ОSINT: что это такое, каких принципов придерживается и какие используют методы для поиска самих данных

Сегодня же у нас будет небольшой практический кейс — посмотрим, что спрятано от поисковых систем и от нас на примере одного сайта

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍114
🧐 В файлах Эпштейна нашли доказательство контроля Израиля над биткоином

В сети распространяются заявления о том, что опубликованные материалы по делу Джеффри Эпштейна якобы подтверждают тайный контроль Израиля над сетью Bitcoin

❗️ По версии главы SwanDesk Джейкоба Кинга в переписке Эпштейна с предпринимателем Дзеити Ито обсуждались скрытые подарки разработчикам Bitcoin, а также утверждалось, что Израиль мог оплачивать работу около 60% специалистов проекта

Кроме того, выдвигались версии о крупных инвестициях Эпштейна и Израиля в Blockstream (тесно связанная с созданием инфраструктуры сети Bitcoin компания) и возможном влиянии Blockstream и Tether на цену криптовалюты

— При этом проверка CoinPedia показала отсутствие подтверждений этих заявлений:
После публикации миллионов документов Министерством юстиции США в рамках закона о прозрачности файлов Эпштейна не было обнаружено доказательств захвата контроля над сетью Bitcoin или финансирования разработчиков государственными структурами Израиля


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯50😁298👏4👍3
😳 Valve хотят оштрафовать на миллиард долларов за монополию Steam на рынке — британский суд дал ход массовому иску против сервиса

— Компанию обвиняют в том, что она контролирует цены, привязывает пользователей к Steam и берет огромную комиссию за пополнения

❗️ Иск подан от имени 14 миллионов пользователей в Британии, которые покупали игры и контент с 2018 года

Если прецедент устоит, под ударом окажется вся модель платформ с 30% комиссией

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯76😭2210👍8🔥6😁6👏5🤔2
— Оказывается все не так плохо

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11711😱4🤯1
👌 Минцифры снова обновило «белые списки» сайтов

— Минцифры в пятый раз расширило «белые списки» сайтов и сервисов, работающих в периоды отключений мобильного интернета по соображениям безопасности

В новую волну вошли банки, службы доставки, СМИ и региональные ресурсы:
◦ банки ВТБ и ПСБ;
◦ службы доставки СДЭК, Купер и Самокат;
◦ медиахолдинг ВГТРК, телеканалы «Звезда», «Вместе-РФ» и «Матч ТВ», издания «Коммерсант» и «Парламентская газета», дистрибьютор телеканалов «Витрина ТВ»;
◦ ряд сервисов ФНС для налогоплательщиков;
◦ Государственная информационная система жилищно-коммунального хозяйства (ГИС ЖКХ);
◦ железнодорожный перевозчик «Гранд Сервис Экспресс»;
◦ операторы электронного документооборота «Тензор» и «СКБ Контур»;
◦ онлайн-кассы «Эвотор»;
◦ мобильное приложение «Инспектор» для дистанционных проверок бизнеса;
◦ компания «Росагролизинг»;
◦ сеть магазинов Детский мир;
◦ сеть ресторанов Бургер Кинг;
◦ маркетплейс Мегамаркет;
◦ региональные сервисы и сайты правительств субъектов РФ.


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭35🕊11🤔7🔥3😱2
😈 Владелец даркнет-маркетплейса Incognito получил 30 лет тюрьмы

— 24-летний бывший владелец даркнет-маркетплейса Incognito был приговорен к 30 годам лишения свободы за организацию одной из крупнейших в мире площадок по торговле наркотиками

Маркетплейс существовал с октября 2020 по март 2024 года — за это время через площадку продали более тонны наркотиков: 295 кг метамфетамина, 364 кг кокаина, 112 кг амфетамина и 92 кг экстази

Площадка обслуживала более 1800 продавцов, свыше 400 000 клиентов и обработала более 640 000 транзакций


❗️ Суд штата Нью-Йорк назвал это дело самым серьезным преступлением, связанным с наркотиками, за последние 27 лет

Тайваньца Руй-Сяна Лина, также известного под никами Pharoah и Faro,
арестовалиеще
в мае 2024 года, а в декабре того же года он признал вину по трем пунктам обвинений: отмывание денег, сговор с целью распространения наркотиков и сговор с целью продажи фальсифицированных препаратов


Приговор Лину огласили на этой неделе — судья окружного суда США Коллин Макмэхон, вынесшая приговор, заявила, что за всю свою карьеру (более 27 лет) она не сталкивалась с более серьезным делом, связанным с наркотиками

Она назвала Incognito «бизнесом, который сделал из Лина наркобарона»

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏113🕊3😭3🤯2🔥1