Этичный Хакер
239K subscribers
3.22K photos
450 videos
25 files
3.34K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
👍 В Telegram появится встроенный ИИ-редактор текста

В бета-версии Telegram появилась новая функция AI Editor, позволяющая редактировать сообщения с помощью встроенного ИИ прямо в интерфейсе чата

Инструмент будет доступен прямо в интерфейсе чата и предлагает три основных режима: исправление ошибок, изменение стиля и перевод текста

Для активации необходимо ввести не менее трех строк текста, после чего рядом с полем ввода появляется кнопка «AI»

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
23👍8🤔8😁4😭3👏2
🧑‍🎓 Кто-то решил покопаться в том, как компании на самом деле живут с SIEM и AppSec

Исследователи запустили опрос среди ИБ-специалистов — не рейтинг решений, а именно реальная эксплуатация

— Что стоит в проде, как это себя ведёт при масштабировании и какие ограничения вылезают при переезде в облако

❗️ Отдельно разбирают боль: избыточные алерты, сложность поддержки и критерии выбора инструментов

Если работаете в SOC, DevSecOps или отвечаете за ИБ — потом обещают выкатить результаты участникам

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔145👍2
Авито удвоил суммы выплат багхантерам: теперь за найденные ошибки в ИИ-ассистентах Ави и Ави Pro можно получить до миллиона рублей

На платформе BI.ZONE Bug Bounty для поиска багов добавили и другие компоненты, в том числе HRMOST — платформу для автоматизации найма с помощью чат-ботов и сервис оценки автомобилей с пробегом Haraba. Внешние исследователи смотрят на процессы иначе и часто замечают то, что незаметно для разработчиков внутри компании. Для ИИ-сервисов это особенно важно, поскольку такие системы формируют новые классы рисков, и индустрия только начинает выстраивать практики их системной проверки.
😁215
😈 Появилась новая хакерская кампания с участием Apple

— В последнее время эксперты фиксируют рост числа уведомлений от Apple о компрометации устройства

❗️ Подобная схема приводит к получению полного контроля над устройством жертвы, включая доступ к звонкам, сообщениям, данным приложений, а также возможности осуществления скрытой записи аудио и видео

При этом сами уведомления содержат минимальное количество технических деталей

Материал поможет вам:
корректно оценить подлинность полученного уведомления;
минимизировать риски потери данных для исследования;
понять, какие шаги необходимо предпринять сразу после подтверждения угрозы.

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🤯73🤔2🔥1
😈 Иранские хакеры взломали личную почту директора ФБР

— Хакеры, связанные с Ираном, публично заявили о взломе личного почтового ящика директора ФБР Кэша Пателя и опубликовали в его фотографии и другие документы

Как пишет Reuters, к взлому причастна хакерская группа Handala Hack Team


Представитель министерства юстиции подтвердил взлом и отметил, что опубликованные онлайн материалы, по всей видимости, являются подлинными

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁59👏3112🤔4😱2
— Боль каждого россиянина.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁12315🤯6🤔4😭2🔥1
😈 У HackerOne произошла утечка данных из-за взлома компании Navia

❗️ Bug bounty платформа HackerOne уведомила сотни сотрудников о том, что их персональные данные были скомпрометированы

Причиной стал взлом компании Navia — американского провайдера, который управляет корпоративными программами льгот и компенсаций

HackerOne — это одна из самых популярных Bug Bounty платформ, она управляет более чем 1950 программами и предоставляет услуги по раскрытию уязвимостей, пентестам и аудиту безопасности кода таким компаниям, как General Motors, Goldman Sachs, Anthropic, GitHub и Uber, а также государственным структурам, включая Министерство обороны США

В свою очередь, Navia — это крупный администратор корпоративных льгот, обслуживающий более 10 000 работодателей в США


В уведомлении, направленном в Генеральную прокуратуру штата Мэн, представители HackerOne сообщили, что утечка данных затронула 287 сотрудников

В результате взлома в руки атакующих попали: номера социального страхования, полные имена, адреса, номера телефонов, даты рождения, адреса электронной почты, а также даты регистрации, начала действия и прекращения действия страховых планов (причем как для самих сотрудников, так и для их иждивенцев)

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁245🤯5🤔3👍1
😈 Роскомнадзор добился удаления части VPN из App Store — удалены более 20 VPN-сервисов

В Apple заявили, что удалили приложения по требованию Роскомнадзора

— В документе говорилось, что приложения содержат нелегальный контент, который нарушает российское законодательство, а значит, их доступность в этом регионе ограничена

Отмечается, что масштабная чистка популярных VPN-сервисов коснулась только России

Уже установленные на гаджетах приложения продолжат работу, но обновить их или скачать новым пользователям уже не получится


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭42😱10🤯8😁7👍3👏3
😈 Во взломе почты главы ФБР нашли «русский след»

❗️ Опубликованный архив содержит более 300 писем из Gmail-аккаунта, датированных периодом с 2010 по 2022 год

Ответственность за публикацию взяли на себя хакеры, заявившие о связи с иранской разведкой, однако в инциденте может быть замешана и Россия

— Материалы были размещены на сайте с упоминанием Handala Team – группы, ассоциируемой с иранским Министерством разведки и безопасности и известной атаками формата «взлом и публикация»

🇷🇺 При этом инструменты кибербезопасности показали, что ресурс размещен на сервере в России, а домен был зарегистрирован 19 марта организацией, указавшей себя как «Королевство Тонга»

Туда его.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏29😁225
👌 Apple анонсировала WWDC 2026 — конференция пройдёт с 8 по 12 июня

— Apple анонсирует обновления своих операционных систем и инструментов для разработчиков

В пресс-релизе компания отмечает, что в центре внимания окажутся обновления, связанные с AI и программными возможностями

Всего запланировано более 100 докладов: в них инженеры Apple расскажут о том, как работать с представленными инструментами и фреймворками

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏104😁2🤯1
This media is not supported in your browser
VIEW IN TELEGRAM
— Закрыл задачу за 10 мин с помощью ChatGPT, но пришлось пожертвовать продом:

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁201