Этичный Хакер
244K subscribers
3.11K photos
450 videos
25 files
3.24K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
Media is too big
VIEW IN TELEGRAM
😱 Эпидемия WannaCry — когда мир чуть не рухнул за один день

Старожилы кибербеза помнят, как 12 мая 2017 года 300 000 компьютеров в 200 странах показали красный экран: «Упс, ваши файлы зашифрованы! Платите $300 в биткоинах».

◦ Встали больницы, аэропорты, заводы и банки.
◦ Ущерб — $4 млрд.
◦ Злоумышленники успели заработать всего $127 тыс. — и, конечно, не расшифровывали файлы тем, кто платил.

А остановил всё это 22-летний британец Маркус Хатчинс. Он нашёл в коде вируса домен-пустышку, купил его за $10,50 — и случайно выключил всю эпидемию. Потом выяснилось, что в подростковом возрасте он сам был хакером, и ФБР его таки нашло. Ему зачли помощь в борьбе с эпидемией и дали условный срок за прошлые преступления.

Главные подозреваемые — группировка Lazarus. Но зачем им такая странная атака с копеечным заработком — до сих пор загадка.

🎧 Kaspersky выпустили финальный эпизод подкаста «Кибер Трукрайм», который рассказывает о самых громких делах в истории кибербезопасности. В нём Борис Ларин вспоминает, как работал над разработкой защиты от WannaCry в тот самый день. Это была его первая неделя в «Лаборатории Касперского».

📌 Теперь можно слушать весь сезон целиком — 5 историй про самые громкие кибератаки.

Слушать можно на Яндекс.Музыке, Apple Podcast или на другой удобной вам платформе.
🔥27🤯118👍3🕊2
👏 Регистрация в MAX стала доступна жителям 40 стран

— Пользователи из Азии, Африки, стран Ближнего Востока и Латинской Америки получили возможность регистрации в Max

Также расширили поддержку sim-карт операторов из Вьетнама, Индонезии, ОАЭ, Таиланда, Туркмении, Турции, Кубы, Ирака и Венесуэлы

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁168👍17😭15😱133
😳 Техника Apple и Samsung в России может подорожать до 30% из-за войны на Ближнем Востоке

— Стоимость импортной электроники в России может вырасти на 15-30% в ближайшие два месяца на фоне обострения конфликта на Ближнем Востоке

Основная причина — ситуация вокруг Ормузского пролива, через который проходит значительная часть мировых морских перевозок

❗️ Из-за военных действий страховые премии для судов, работающих в зоне конфликта, уже выросли примерно на 50%, а ряд крупных операторов приостановил транзит

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭27👍83🔥3😁3
Этичный Хакер
😈 600 взломов за месяц — ИИ помог хакеру-одиночке атаковать компании в 55 странах Новый разбор от Amazon показывает, как человек без серьёзной технической подготовки смог взломать сотни сетевых устройств по всему миру ❗️ С 11 января по 18 февраля 2026 года…
😈 ИИ-инструмент для пентеста CyberStrikeAI уже используется хакерами

— Специалисты обнаружили, что опенсорсная ИИ-платформа CyberStrikeAI используется злоумышленниками для проведения автоматизированных атак

❗️ Инструмент применялся в рамках недавней вредоносной кампании, в ходе которой были скомпрометированы сотни файрволов Fortinet FortiGate

Как теперь обнаружил специалист Team Cymru Уилл Томас, также известный под ником BushidoToken, на одном из серверов, задействованных в этой кампании (212.11.64[.]250), работал инструмент CyberStrikeAI

Согласно описанию на GitHub, CyberStrikeAI позиционируется как «ИИ-платформа для тестирования безопасности», написанная на Go

Она объединяет более 100 инструментов безопасности, движок оркестрации, предустановленные роли и систему навыков


Анализ NetFlow-данных показал, что на порту 8080 по указанному адресу присутствовал баннер сервиса CyberStrikeAI, а между этим IP и целевыми устройствами FortiGate шел сетевой обмен

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍187🔥5🤔4
— Современные проблемы…

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁1225🔥4🤯3
🧑‍💻 Хактивисты Department of Peace заявили о взломе Министерства внутренней безопасности США

Хактивистская группа Department of Peace утверждает, что скомпрометировала Министерство внутренней безопасности США (DHS) и похитила документы, связанные с контрактами ведомства и Иммиграционной и таможенной полиции (ICE)

❗️ На этой неделе активисты DDoSecrets (Distributed Denial of Secrets) опубликовали данные о контрактах между DHS, ICE и более чем 6000 крупными компаниями

DDoSecrets — некоммерческая организация, которая позиционирует себя как «борцов за прозрачность», индексирует и хранит утечки данных в общественных интересах


Среди них — оборонные подрядчики Anduril, L3Harris и Raytheon, известная своими инструментами для слежки компания Palantir, а также такие гиганты, как Microsoft и Oracle

По словам хактивистов, данные были получены из Office of Industry Partnership — подразделения DHS, которое занимается закупками технологий у частного сектора

«
Зачем ломать DHS? Для этого у меня есть пара хороших причин! Я публикую это, потому что DHS убивает нас, а люди имеют право знать, какие компании поддерживают их, и над чем они работают
», — заявили хакеры


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3812🤯5👏2🤔2
🔥 Разбор фейка о фото в Мax

В телегах распространяется фейк о фото в Мax от пользователя с Пикабу — достаточно скромных познаний в IT, чтобы понять, что это очередной пустой наброс

Во время переписки пользователей при передаче медиа контента (фото, видео) файл попадает на внутренние хранилища того сервиса, на который выкладывается

❗️Это делается для того, чтобы пользователь мог открыть изображение или переслать его, так работают все платформы — от российского Мax до запрещенных FaceBook и Instagram

Ссылка на контент формируется так, что сторонним лицам, не участвующим в переписке, ее не получить

Например, https://i.oneme.ru/i?r=BTE2sh_eZW7g8kugOdIm2Not1LVzwMmiSsq_k0ZzTM6Hp5bBJ_5Cu3FMzK9WPICitn8 — используется сложный алгоритм шифрования, который не получится перебрать и получить доступ к чужим файлам


Если ссылку передать кому-то, то, конечно, он сможет по ней перейти и получить информацию о файле

— Проще говоря, пользователи могут увидеть фотографию только когда владелец добровольно поделится ей или ссылкой на нее. Ссылку нельзя подобрать или сгенерировать, а личные фото недоступны никому, кроме владельца

Простая аналогия: если вы сами сказали адрес своей квартиры и дали от нее ключи, то в нее можно зайти. А если вы не говорите никому адрес и не передаете ключи, то в нее и не придут посторонние люди

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁102👍23🤔1711😭7🤯3🕊2
😳 ФАС: размещение рекламы в Telegram на фоне ограничений незаконно

— Федеральная антимонопольная служба (ФАС) считает незаконным размещение рекламы в мессенджере Telegram на фоне ограничений его работы

«В соответствии с законодательством не допускается распространение рекламы на информационных ресурсах, деятельность которых признана нежелательной на территории Российской Федерации, а также доступ к которым ограничен», — говорится в сообщении службы


В связи с этим ответственность за размещение рекламы на этих площадках будут нести как рекламодатель, так и рекламораспространитель, отметили в ведомстве

Штрафы за интеграцию составляют:
для физлиц 2,5 тыс. руб.
для индивидуальных предпринимателей и должностных лиц — 20 тыс. руб.
для юридических — до 500 тыс. руб

РКН уже прокомментировал позицию антимонопольной службы:
«Полагаем исчерпывающими разъяснения ФАС»

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁52🤯17😭11🕊43👍1
👍 Новый MacBook Pro показал рекордный результат в тесте на производительность

В базе теста Geekbench 6 появился первый результат для 16-дюймового MacBook Pro с чипом M5 Max — он продемонстрировал рекордную производительность среди процессоров Apple и потребительских ПК

❗️ M5 Max с 18-ядерным CPU набрала 29 233 балла в многоядерном тесте — это выше среднего результата чипа Apple M3 Ultra в составе Mac Studio, который с 32-ядерным процессором показывает 27 726 баллов

В многоядерном режиме новинка до 5% быстрее M3 Ultra и на 14-15% опережает Apple M4 Max с 16-ядерным CPU

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18😁8🔥3😱21
This media is not supported in your browser
VIEW IN TELEGRAM
👏 Анонсирован новый Xbox

— Консоль официально сможет запускать как игры для Xbox, так и для ПК

Новое поколение получило название Project Helix

Детали будут раскрыты уже на следующей неделе

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26👏54
— Скоро HRы будут просить вас самостоятельно пройти собеседование

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁966🤯4🤔2👍1🔥1
👏 В Китае электрокары заряжаются быстрее телефонов — c 10% до 97% всего за 9 минут

— Крупнейший в мире автопроизводитель BYD представил батарею Blade 2.0 и технологию Flash Charging

Вместе они обеспечивают беспрецедентную скорость зарядки:
От 10% до 70% — за 5 минут при комнатной температуре;
От 10% до 97% — за 9 минут при комнатной температуре;
От 20% до 97% — за 12 минут при -30°C.


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👏47🔥264😁2🤯2👍1
😈 Пророссийские хакеры перехватили часть управления критическими объектами Израиля

— Хакерская группировка Z-Pentest Alliance заявила о получении административного доступа к системам управления насосным оборудованием на ряде объектов критической инфраструктуры Израиля

❗️ Им удалось получить полный контроль над HMI-системой, используемой для управления оборудованием

Хакеры получили возможность просматривать элементы инфраструктуры и изменять параметры работы оборудования, включая настройки двигателя водяного насоса

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏84🔥23😁106🤔5😱5😭5👍1
😳 ФАС возбудила дело за размещениt рекламы на YouTube

— Федеральная антимонопольная служба возбудила дело в отношении блогера Александры Посновой из-за размещения рекламы в ее блоге на YouTube

21 января она в своем ролике прорекламировала ореховые батончики, а 5 марта ей пришло уведомление о возбуждении дела

Материалы о нарушении законодательства поступили из Роскомнадзора.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😱85👍9😁6👏5🤯54🕊2😭1
😈 Пророссийские хакеры Morningstar публикуют фото со взломанных домофонов в Финляндии

— Пророссийская хакерская группа Morningstar публикует в сети фотографии, которые, по их утверждению, получены со взломанных домофонов и камер в Финляндии

🇷🇺 По данным датской разведки, Morningstar сотрудничает с группировкой Z-Pentest, которую связывают с Россией

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏50😁22🔥118🕊4👍3😱3🤔2
— Записываем лайфхак

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁1487🤔4
😈 Сын правительственного подрядчика украл у Службы маршалов криптовалюту на 46 млн долларов

Арестован сын правительственного подрядчика США, Джон Дагита, которого обвиняют в хищении более 46 млн долларов в криптовалюте у Службы маршалов

Джон Дагита – сын Дина Дагиты, президента и генерального директора компании Command Services & Support (CMDSS)

❗️ С октября 2024 года эта фирма помогала Службе маршалов США управлять и распоряжаться конфискованными у преступников цифровыми активами

Первым на связь Дагиты с кражами обратил внимание известный блокчейн-аналитик ZachXBT:
«В конце января 2026 года я раскрыл, как Джон украл более 46 млн долларов в конфискованных криптоактивах у правительства США, злоупотребив доступом к ресурсам CMDSS — компании его отца, у которой был контракт со Службой маршалов.

Затем Джон несколько раз дразнил меня через свой Telegram-канал и проводил dust-атаки на мой публичный кошелек, используя украденные средства. Ну и кто смеется теперь, Джон?
» — написал известный блокчейн-аналитик ZachXBT


По данным ZachXBT, Дагита сам себя раскрыл во время конфликта с другим злоумышленником в приватном чате Telegram, который был записан

В этой переписке он продемонстрировал, что способен в реальном времени перемещать крупные суммы между двумя криптокошельками

Дальнейший анализ позволил связать эти кошельки с правительственными активами, конфискованными после взлома биржи Bitfinex

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏25😁147😱2🤔1
🤔 Глава Nvidia назвал глобальный дефицит памяти выгодным для компании

Генеральный директор Nvidia Дженсен Хуанг сделал резонансное заявление на конференции Morgan Stanley, заявив, что текущий дефицит компонентов на рынке играет компании на руку

— Дефицит ресурсов заставляет клиентов выбирать наиболее производительные решения, что усиливает позиции компании на рынке

«Я считаю, что дефицит всего — это прекрасно для нас. В мире ограничений у вас нет другого выбора, кроме как выбирать лучшее» — Дженсен Хуанг


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔50😁14👍4😱42🤯2🕊2
😁 Нейросеть Alibaba тайно от своих создателей начала майнить криптовалюту на своих же GPU

— Агент скрытно дал доступ к своему внешнему серверу, чтобы обойти систему безопасности, а затем развернул там майнинг-фермеру

При этом никто не учил нейросеть этому и специально не просил — ИИ сам начитался про криптовалюту и решил разбогатеть

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁14311🔥8🤔4👍3