Этичный Хакер
234K subscribers
3.28K photos
451 videos
25 files
3.4K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
👏 Роскосмос: с МКС на Землю через Max отправлено более 1000 сообщений

— Мессенджер Max начал работать в космосе, об этом заявил гендиректор госкорпорации Роскосмос Дмитрий Баканов

По его словам, с Международной космической станции на Землю через Max было отправлено уже более 1000 сообщений

«Сергей Кудь-Сверчков сейчас находится на МКС, как раз и общается с пресс-службой Роскосмоса через российский мессенджер», — отметил Баканов


Переходи, не стесняйся — сюда.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁155😭41🕊15🤯9🤔76👏3😱1
⛔️ Маркетплейсы и ритейл начали ограничивать доступ пользователям с включённым VPN

— Пользователи столкнулись с проблемами в работе маркетплейсов при включённом: на сайтах либо не загружаются карточки товаров, либо вовсе площадки перестают открываться

❗️ По данным СМИ, онлайн-платформы начали внедрять более жёсткие механизмы противодействия программам для обхода блокировок

Без VPN сайты продолжают корректно открываться даже за пределами России

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁38😭14🤯74🔥3
😈 Производитель игрушек Hasbro пострадал от хакерской атаки

— Американский производитель игрушек Hasbro, которому принадлежат бренды Transformers, Peppa Pig, Dungeons & Dragons, Monopoly, My Little Pony и Magic: The Gathering, подтвердил факт кибератаки

❗️ В компании предупреждают, что на полное устранение последствий инцидента может уйти несколько недель

Компания Hasbro — один из старейших производителей игрушек и развлекательной продукции в США, и в штате компании насчитывается более 5000 человек


От какого именно типа атаки пострадала компания, пока неизвестно: представительница Hasbro Андреа Снайдер повторила содержание отчета для SEC, заявив, что в компании оперативно приняли меры для защиты систем и данных

Однако на вопросы о характере атаки и возможных контактах со злоумышленниками (в том числе о требованиях выкупа) она отвечать отказалась

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁116🕊6🤯3👍2
Главное найти правильное оправдание.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9512
😈 Фишинг маскируется под «официальные уведомления» и реальные сервисы!

❗️ В Почте Mail отмечают тренд на мошеннические письма под видом госорганов: уведомления о штрафах, задолженностях и проверках.

В марте добавился сезонный сценарий: доставки и «подарки» к праздникам. Такие сообщения выглядят как дружеские, но ведут на поддельные страницы и собирают данные пользователей.

При этом за квартал заблокировано 6,7 млрд вредоносных сообщений.

Такой же тренд фиксирует и «Лаборатория Касперского»: в январе 2026 года также была выявлена масштабная кампания группировки Silver Fox: организации получали письма под видом уведомлений от налоговых органов.

Всего за месяц обнаружено более 1600 таких сообщений, при этом в атаках использовались ранее неизвестные загрузчики и Python-бэкдор ABCDoor.

👉 Помните, всегда проверяйте адрес отправителя и не переходите по подозрительным ссылкам! 

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍225😱4🕊2🤔1🤯1
😈 Хакеры CapFix атаковали авиастроение РФ, разослав письма от госструктур

— Российские компании подверглись серии атак хакерской группировки CapFix, которая затронула предприятия из сфер промышленности и авиастроения

Основной способ атаки фишинговые письма с PDF- или HTML-файлами, внутри которых находились ссылки на скачивание архивов с вредоносной нагрузкой

❗️ Вложения маскировались в основном под официальные сообщения от государственных структур, а дополнительную эффективность атакам придавало использование скомпрометированных серверов для рассылки от имени доверенных источников

Злоумышленники могли получить доступ к этой инфраструктуре через уязвимость CVE-2025-49113 в Roundcube Webmail, которая имеет оценку 9,9 по шкале CVSS


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
26🤯11🕊7🤔2
👍 В Telegram появился сканер документов — фичу завезли для iOS в последних обновах

— Теперь пользователи могут быстро оцифровывать бумаги прямо в приложении, объединять несколько страниц в один файл и применять базовые инструменты редактирования

Сканер доступен в меню вложений: нужно нажать на скрепку, перейти в раздел «Файл» и выбрать «Сканировать документ»

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏318👍5😁2
😈 Новый игрок на рынке SIEM: ставка на автоматизацию и облако

— На рынке решений для мониторинга безопасности появляется ещё один продукт, ориентированный на централизованный сбор и анализ событий в инфраструктуре

Речь о SIEM-системе от Yandex B2B Tech — она позволяет работать с логами, отслеживать инциденты и выявлять потенциальные атаки как в облаке, так и в on-premise-среде

По заявленным данным, система обрабатывает более 3 млн событий в секунду и масштабируется автоматически — без ручного расширения мощностей

❗️ Отдельный акцент сделан на автоматизации
В систему встроена мультиагентная логика: она анализирует инциденты, формирует гипотезы и предлагает варианты реагирования. Это снижает нагрузку на SOC-команды и ускоряет обработку алертов


— Решение построено на технологиях, которые уже используются внутри инфраструктуры Yandex Cloud и в формате SOC-as-a-Service для внешних клиентов

На фоне перехода бизнеса на облачную и гибридную инфраструктуру и общемирового тренда в движении SIEM-систем к SaaS-модели с AI-автоматизацией такие запуски выглядят как логичное усиление конкуренции в сегменте

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9😁32🤔2
😈 Хакер выставил на продажу 10 петабайт китайских военных секретов

❗️ Хакер под псевдонимом FlamingChina выставил на продажу более 10 петабайт данных из Государственного суперкомпьютерного центра в Тяньцзине, включая секретные военные документы

Один петабайт равен одному квадриллиону байтов , что составляет 1 миллион гигабайтов или 1000 терабайтов

По некоторым оценкам, петабайт эквивалентен 20 миллионам высоких картотечных шкафов или 500 миллиардам страниц стандартного печатного текста


‼️ По словам хакера, продаваемый им массив данных включает документы под грифом «секретно» — военные разработки, схемы ракет, данные авиастроительной корпорации AVIC и Национального университета оборонных технологий

Он предлагает «ограниченный предварительный просмотр» украденных документов за несколько тысяч долларов и полный доступ к базе за несколько сотен тысяч долларов

Утечка официально не подтверждена.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤯70😁137🤔3👏2
Немного просчиталась.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁73😭4
😈 Гонка технологий: как современные средства защиты почты противостоят эволюции фишинговых атак

Уже много лет фишинг является основным способом проникновения во внутреннюю сеть компаний

❗️ Только за прошлый год было предотвращено 554 миллиона попыток перехода по фишинговым ссылкам и заблокировано 144 миллиона вредоносных вложений


— По данным исследования Positive Technologies, в 2025 году злоумышленники использовали электронную почту в 80% киберпреступлений, начинавшихся с применения социальной инженерии

Кроме того, зафиксировано 70% случаев доставки вредоносного ПО через этот канал связи

При этом фишинговые письма выступали лишь
одним из элементов
сложной схемы атакующих


Фишинг активно трансформируется в технологичную сервисную индустрию phishing as a service (PhaaS) — это создает для бизнеса еще больше киберугроз и, как следствие, приводит к миллиардным убыткам ежегодно

Подробнее читайте в исследовании.

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥2🤔2
🔥 Telega признана шпионским ПО вскоре после удаления из App Store

❗️ Cloudflare классифицировала домены стороннего клиента Telegram под названием Telega как потенциально связанные со шпионским ПО, что совпало по времени с удалением приложения из App Store

По мнению экспертов, ключевым фактором в развитии ситуации стал отзыв TLS-сертификата международным удостоверяющим центром GlobalSign

Сертификат обеспечивал защищенное соединение по протоколу HTTPS и являлся обязательным элементом для присутствия приложения в официальных цифровых магазинах


— В следствии, отсутствие действующего TLS-сертификата в сочетании с маркировкой со стороны Cloudflare привело к удалению клиента из App Store

При этом в Google Play приложение все еще доступно

Много кто пользуется?

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁65👍116😱4🥰2🤯2
👍 Блокчейн TON стал в 10 раз быстреесообщает Павел Дуров

❗️ Скорость блоков увеличилась в 6 раз, а транзации обрабатываются моментально

— Это только первый из 7 шагов в плане по улучшению блокчейна Make TON Great Again (MTONGA)

Дальше обещают урезать комиссии в 6 раз

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏15👍5🤔31🔥1😁1