Этичный Хакер
252K subscribers
3.01K photos
442 videos
25 files
3.14K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
🤔 В Минцифры назвали причину замедления Telegram

— Telegram проигнорировал 150 тыс. запросов от России на удаление материалов с запрещенной информацией, об этом заявил глава Минцифры РФ Максут Шадаев

«Есть подтверждение, что доступ к переписке в Telegram имеют иностранные спецслужбы, которые действуют против российских военных в зоне спецоперации»


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁91🤯18👍8🔥3🕊32👏1🤔1
Сбер привез медицинский ИИ в Нью-Дели: диагностика через зеркало и портативный рентген

На техно-выставке India AI Impact Expo 2026 Сбер показал стек ИИ-решений для медицины, которые вызвали у индийских коллег ажиотаж. Главный хайп собрал GigaDoc в формате «умного зеркала» — он проводит экспресс-оценку рисков по здоровью через встроенную камеру.

У стенда буквально выстроилась очередь из желающих потестить алгоритмы в реальном времени.

Помимо зеркала, засветились аппаратные решения: цифровой ФАП для мобильной диагностики в отдаленных регионах и портативный рентген, который детектит патологии с помощью встроенного ИИ.

#AI #MedTech #GigaDoc | Этичный хакер
👍2211😁8
😈 Операторов обязали отключать связь по требованию ФСБ

— Госдума приняла во втором и третьем чтениях поправки к закону «О связи», которые обязывают мобильных операторов прекращать оказание услуг по требованию ФСБ

Закон также снимает с операторов ответственность за нарушение договорных обязательств, если отключение произошло по требованию спецслужбы

В пояснительной записке к законопроекту отмечается, что он направлен на обеспечение безопасности по направлениям деятельности ФСБ России и противодействие терроризму


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😱52😭21👍9🕊7😁63🤯2🥰1
😈 Хакеры похитили данные пользователей секс-игрушек Tenga

Японская компания Tenga, один из крупнейших мировых производителей игрушек для взрослых, сообщает об утечке данных

— Хакер взломал рабочую почту одного из сотрудников компании и получил доступ ко всей переписке и данным

❗️ Злоумышленники похитили имена и email-адреса пользователей, а также историю переписки, «которая могла содержать детали заказов или запросы в службу поддержки клиентов»

А также взломанный аккаунт сотрудника компании использовался и для рассылки спама: письма были отправлены контактам скомпрометированного работника Tenga, включая клиентов

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6312😭5🤔2🔥1😱1
— Если собеседование неизбежно, то нужно задавать неудобные вопросы первым

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁140👍1811🔥1
Этичный Хакер
доступ к переписке в Telegram имеют иностранные спецслужбы
🔥 Telegram отверг обвинения Минцифры РФ в доступе иностранных спецслужб к перепискам

— Telegram заявил об отсутствии фактов взлома шифрования переписок со стороны иностранных спецслужб

В Telegram назвали заявления российских властей о компрометации шифрования недостоверными и связали их с попыткой обосновать ограничения в отношении сервиса в стране

Речь идет о заявлении министра цифрового развития Максута Шадаева, который сообщил о наличии у иностранных спецслужб доступа к переписке пользователей


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏71😁219👍9🕊4🔥3
Этичный Хакер
👏Баги и уязвимости теперь будут выявлять комплексно, а не по-отдельности ❗️Т-Технологии запустили новую программу кибериспытаний, которая отличается от привычного поиска уязвимостей. На “Финополисе” руководитель департамента ИБ Т-Банка Дмитрий Гадарь рассказал…
👍Кибериспытания от Т-Технологий развиваются — сумма вознаграждения для хакеров, которые найдут недопустимый сценарий в системе, выросла до 10 миллионов рублей.

Ранее вознаграждение составляло 3 миллиона рублей. Но с начала запуска программы кибериспытаний в июле прошлого года никому так и не удалось реализовать комплексный сценарий недопустимых событий. Об этом на Уральском форуме кибербезопасности рассказали представители компании.

Компания относит к критическим сценариям несанкционированный доступ к внутренним сервисам, закрепление в инфраструктуре с привилегированными правами, внедрение кода в цепочку релизов, а также обход механизмов защиты и мониторинга.

«Используя формат кибериспытаний, мы проверяем устойчивость всей экосистемы и выбранной нами модели построения безопасности. В ее основе — Security by Design, когда защита закладывается еще на этапе проектирования, принцип Zero Trust, исключающий доступ по умолчанию, и внешний контур, усиленный искусственным интеллектом, который в реальном времени отражает порядка 86% атак. Мы уверены, что демонстрация такой архитектуры и открытая проверка ее эффективности формируют для рынка новый стандарт зрелой информационной безопасности», — комментирует Николай Исламов, руководитель управления безопасности приложений, Т-Банк


Отмечается, что участники могут использовать любой вектор атак: тестировать мобильные приложения, API, бизнес-логику, партнерские интеграции и другие элементы цифровой экосистемы.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁216
😈 90% ключей доступа в компаниях не меняются годами

Эксперты Yandex Cloud представили результаты анализа угроз в облачных и гибридных инфраструктурах за 2025 год на Уральском форуме "Кибербезопасность в финансах". Исследование показало, что в 90% случаев пароли в организациях не обновляются или меняются реже раза в год.

В 2025 году специалисты компании обрабатывали более 103 миллиардов событий ежедневно с помощью собственной SIEM-системы, что в 3 раза больше, чем годом ранее.

Евгений Сидоров, директор по информационной безопасности в Yandex Cloud: “Использование SIEM-системы собственной разработки позволяет нам собирать большие объемы данных, в том числе и NetFlow-трафик в облачных сетях. В 2025 году, согласно нашей статистике, самой популярной тактикой злоумышленников была попытка входа через актуальные учётные данные”


❗️Чтобы не стать статистикой: MFA, ревизия прав, автоматическое сканирование конфигураций и мониторинг подозрительной активности — минимум, который должен быть у всех.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
12🤯7👏5😁5
😈 WikiLeaks рассекретила спецпрограмму ЦРУ и MI5 по прослушке телевизоров Samsung

— Портал WikiLeaks опубликовал массив секретных документов, в которых раскрываются предполагаемые методы кибервзлома, использовавшиеся ЦРУ

❗️ Среди них описывается инструмент для взлома смарт-телевизоров Samsung, позволяющий прослушивать разговоры пользователей через встроенные микрофоны

Программа получила название Weeping Angel (Плачущий Ангел) — она позволяла переводить телевизоры в режим «Fake-Off», при котором устройство выглядит выключенным, но фактически продолжает работать

‼️ В этом состоянии микрофон оставался активным, что давало возможность прослушивать разговоры людей, находящихся поблизости

— WikiLeaks заявляет, что инструмент был разработан ЦРУ совместно с британской службой внутренней безопасности MI5

Название программы отсылает к персонажам британского научно-фантастического сериала «Доктор Кто», где «Плачущие ангелы» — существа, способные двигаться лишь тогда, когда на них никто не смотрит


Большой брат ближе, чем вы думаете.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯35👏84🔥4😱2😭1
😁 Посмертный инцидент с cbETH Oracle

❗️ Из-за ошибки в коде от Claude крипто-биржа потеряла почти 2 миллиона долларов

— В уравнении цены смарт-контракта потерялась операция умножения, из-за чего cbETH полетел на рынок по цене $1,12 вместо рыночных $2200

При этом ошибку было легко найти в ходе базовых тестов, но вайб-кодер слишком сильно доверился нейросети.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁27👏14🤯7👍43