Этичный Хакер
235K subscribers
3.26K photos
451 videos
25 files
3.38K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
🙃 Власти предложили применять «белые списки» для сомнительных абонентов

На конференции «Телеком-2026» гендиректор «Вымпелкома» («Билайн») заявил, что выделить VPN-трафик из общего потока международного трафика технически крайне сложно

Операторы не могут просто отфильтровать VPN-трафик: существующие «узлы контроля» способны определить, что трафик идет на международные адреса, но разобрать, что именно внутри — VPN или нет, — на практике не получается

«Какой он там, VPN не VPN, он международный. Вот его, видимо, вот эти все узлы контроля могут более-менее определить, а уже что там внутри — это... очень много разных подходов, адресов, пересылок. Поэтому это реализовать, судя по всему, не получается», — пояснил Анохин


❗️ В связи с этим он предложил вводить «белые списки» только для «сомнительных» абонентов, а остальным сохранить обычный доступ в интернет

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁83🤯23👍9👏6🕊62
🏠 ФНС готовится усилить мониторинг доходов физлиц: под контроль попадут переводы свыше 2,4 млн рублей в год

❗️ Безналичные доходы граждан свыше 2,4 млн рублей в год автоматически попадут под контроль налоговых органов с 2027 года

Новые меры заложены в законопроект об обмене данными о переводах россиян между ФНС и Центробанком


— Инициатива позволит автоматически выявлять доходы с признаками неофициальной предпринимательской деятельности

По данным Минфина за 2024 год, доходы выше этого уровня имеют лишь около 3% работающего населения

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁346🤔6😭3
😈 Android-малварь NoVoice заразила более 2,3 млн устройств

❗️ В Google Play обнаружили масштабную вредоносную кампанию: малварь NoVoice скрывалась более чем в 50 приложениях, которые суммарно установили не менее 2,3 млн раз

Зараженные приложения маскировались под утилиты для очистки системы, фотогалереи и игры, не запрашивали подозрительных разрешений и выполняли заявленные функции


— После запуска приложения на устройстве жертвы малварь пыталась получить root-доступ, эксплуатируя старые уязвимости Android, исправленные в период с 2016 по 2021 год

В общей сложности исследователи насчитали 22 эксплоита, включая use-after-free-баги в ядре и уязвимости драйвера Mali GPU — эти уязвимости предоставляли операторам малвари root-шелл и позволяли отключить SELinux, фактически снимая базовую защиту устройства

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯225😁2🤔2
📞 Россияне массово начали покупать иностранные сим-карты — eSIM и SIM из соседних стран работают в РФ без ограничений

У граждан Узбекистана, Казахстана, Таджикистана и Беларуси совсем другой интернет в РФ — даже VPN для использования интернета вообще не нужен

❗️ Карты можно оплатить онлайн, и с ними всё работает без ограничений, в том числе и зарубежные ресурсы

Пополнять их можно через привычные банки

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯91🔥48😁31👍205😱2
😘 65 миллионов россиян до сих пор пользуются им ежедневно через VPNсообщает Дуров в своем Telegram-канале

— Дуров дает мотивации для оказания Цифрового сопротивления:
«Телеграм был заблокирован в России — тем не менее, 65 миллионов россиян до сих пор пользуются им ежедневно через VPN, а более 50 миллионов отправляют сообщения каждый день.

Правительство тоже годами пыталось запретить VPN. Их попытки блокировки просто вызвали массовый банковский кризис — вчера наличные на короткое время стали единственным способом оплаты по всей стране.

Добро пожаловать обратно в "Цифровое сопротивление", мои русские братья и сестры. Теперь вся нация мобилизована, чтобы обойти эти абсурдные ограничения. Тысячи людей создают VPN и прокси.

С нашей стороны мы будем продолжать адаптироваться — делая трафик Телеграма еще труднее обнаружить и заблокировать»


Смогут ли заблокировать все VPN??

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏14642😁21👍14🔥2🤔2🤯2🕊1
— ИИ умеет решать проблемы

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁186👍15🤯73🔥3
Этичный Хакер
груп­пиров­ка TeamPCP ском­про­мети­рова­ла ска­нер Trivy, ИБ‑ком­панию Checkmarx и биб­лиоте­ку LiteLLM
😈 У Cisco похитили исходный код

Компания Cisco стала одной из жертв масштабной атаки на цепочку поставок, которая началась со взлома сканера уязвимостей Trivy


❗️ Злоумышленники проникли во внутреннюю среду разработки компании и похитили исходный код (причем не только самой Cisco, но и ее корпоративных клиентов)

Атакующие использовали учетные данные, украденные во время недавней компрометации Trivy, чтобы получить доступ к build- и dev-окружению Cisco

— В итоге вредоносный GitHub Action, внедренный в проект Trivy, позволил похитить учетные данные и информацию с десятков устройств, включая рабочие станции разработчиков

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁30🤯174😭4👍3
😁 Душит связь и укрывает мошенников: в Госдуме обрушились с критикой на Минцифры

Судя по происходящему, Минцифры следует переименовать «Министерство цифровой деградации», поскольку оно душит связь и укрывает мошенников

Парламентарий признался, что его охватывает горькая ирония: за последние два года деятельность Минцифры была связана с блокировкой и замедлением трафика, многодневными отключениями связи в десятках регионов РФ, а также имитацией активности и попустительством реальным опасностям

«Борьба с внешними ресурсами превратилась в фарс. Мы обязаны пресекать угрозы и мошенничество.

Но сегодня основные усилия — на замедление YouTube, блокировку Telegram-каналов, давление на западные соцсети
», — заявил член комитета Госдумы по гостроительству и законодательству Вячеслав Мархаев


❗️ По мнению депутата, Россия скатывается к технологической деградации силами собственных чиновников

Поддержим?

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏357👍6324🕊12😁6🔥3🤯3
👏 Наталья Касперская обвинила РКН в обрушении рунета

❗️ Сбой в работе множества российских сервисов, произошедший 3 апреля 2026 года, был вызван действиями Роскомнадзора

С таким заявлением и критикой регулятора выступила председатель компании InfoWatch и член правления Ассоциации разработчиков программных продуктов Наталья Касперская


— По ее словам, причиной масштабных неполадок стали не вражеские налеты или атаки иностранных хакеров, а активная борьба самого ведомства с сервисами туннелирования и защиты трафика (VPN)

Власти начали переходить на правильную сторону.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
165👍65👏35😁12🤯7🕊3
— Эти нейронки уже совсем берега попутали

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9310👏5🤯3😱2😭2
🤔 Создатель Fortnite зарегистрировал товарный знак в России — документ опубликован в электронной базе Роспатента

Роспатент принял положительное решение о его регистрации в начале апреле текущего года, хотя заявка поступила еще в январе 2025-го

Под товарным знаком компания сможет производить и продавать в России программное обеспечение, видеоигры, фильмы и анимированную продукцию

Напомним, что в 2022 году компания Epic Games объявила о приостановке коммерческих отношений с Россией, однако блокировать доступ к играм россиянам не стала


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
35👍14😁8👏5
😈 Хакеры начали массово использовать домашний интернет и мобильные сети для маскировки атак

Исследователи изучили 4 миллиарда сетевых сессий за 90 дней и пришли к выводу: почти 40% уникальных IP, которые обращаются к внешнему периметру компаний, принадлежат обычным домашним подключениям

При этом около 78% таких адресов исчезают раньше, чем попадают в какие-либо базы репутации


— Злоумышленники используют обычный домашний интернет, мобильные сети и небольшие корпоративные подключения как промежуточные узлы

❗️ В результате вредоносный трафик выглядит так же, как запросы сотрудников, клиентов или партнеров

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯298😁6🔥5
⛔️ Иран поставил мировой рекорд по интернет-блэкауту

— Отключение интернета в Иране, начавшееся более месяца назад, стало самым значительным отключением сети за всю историю наблюдений

❗️ Перерыв в работе глобальной сети в стране продолжается уже больше 37 дней (864 часов) подряд — он превосходит по своей продолжительности и масштабу все другие подобные инциденты в мире

Власти Ирана отключили гражданам доступ к интернету после начала американо-израильской военной кампании

По официальной версии, это было сделано для предотвращения информационных атак и попыток дестабилизировать ситуацию в стране со стороны внешних сил


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊5611😱9😁7
🧑‍🎓 Книга: Краткое руководство по тестированию на проникновение

Эта книга познакомит вас с основами трех таких инструментов: Nmap, OpenVAS и Metasploit

— Просто используя эти три инструмента, вы приобретете широкие возможности тестирования на проникновение

🗣 Ссылка на книгу

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭21😁117🤯4🤔3👍2
Этичный Хакер
⛔️ Власти привлекут все популярные платформы к блокировке VPN — Минцифры поручили крупным интернет-платформам блокировать доступ к своим сервисам для пользователей с VPN «По сути, это борьба с VPN силами площадок и их продвинутых технических средств» …
😁 Обнаружить VPN на iPhone почти невозможно — в Минцифры признали, что выполнить такие требования трудно

Все дело в архитектуре iOS: система изолирует приложения и не позволяет им отслеживать действия друг друга

— Если у трафика нет явных сигнатур, выявить использование VPN становится почти нереально

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰59👏23😁10🤔63👍3😭1
Пример что надо.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁32👍6👏3🤯1