Этичный Хакер
219K subscribers
3.67K photos
474 videos
25 files
3.75K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
😈 Более 73 000 устройств Fortinet пострадали от утечки данных FortiBleed

— Специалисты сообщают, что в сеть попала одна из крупнейших известных подборок учетных данных для устройств Fortinet

❗️ Исследователи пишут о 73 000 скомпрометированных устройств по всему миру, а среди пострадавших организаций фигурируют Samsung, Foxconn, Comcast, AT&T, Mercedes-Benz, Toyota, Chevron и другие компании

«В файлах, подобных этому, перечислены тысячи устройств ведущих поставщиков. Только этот экземпляр содержит 21 634 доменных имени — от Chevron до самой Fortinet.

Для всех указаны потенциально рабочие пароли к устройствам FortiGate, полученные различными способами», — предупреждает эксперт Боб Дьяченко, который первым обнаружил в сети сервер с базой данных


Дьяченко заявил, что за операцией, вероятно, стоит русскоязычная группировка, которая собирала учетные данные для SSL VPN на устройствах FortiGate

‼️ По его данным, злоумышленники провели около 1,16 млрд попыток подбора учетных данных против 320 777 систем FortiGate и еще 2,1 млрд попыток против 163 650 серверов Microsoft SQL Server

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8😁32
🔥 Apple стала собирать данные о каждом действии пользователей в App Store

— Apple столкнулась с критикой со стороны специалистов по кибербезопасности после запуска новой функции Personalized Collections в App Store

Она формирует персональные рекомендации приложений на основе интересов, загрузок и поведения пользователей

❗️ Для работы рекомендаций Apple использует аналитические данные, собирая подробную информацию о действиях пользователей в магазине приложений — она фиксирует каждое нажатие в App Store

Собранная информация входит в состав персональных данных, которые пользователи могут запросить у Apple через сервис privacy.apple.com

А отключить сбор таких данных для работы App Store невозможно


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭24😁13🤯3
😳 Иностранные браузеры могут перестать открывать российские сайты — удостоверяющий центр GlobalSign массово отзывает SSL-сертификаты отечественных компаний

— Соответствующее письмо 17 июня получил крупнейший российский регистратор доменов «Региональный сетевой информационный центр»

❗️ В случае аннулирования сертификата, Chrome, Safari, Firefox и другие браузеры будут помечать сайт как небезопасный, либо даже полностью блокировать доступ к нему

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28🤔17😭9👍64😱1
This media is not supported in your browser
VIEW IN TELEGRAM
👏 Rockstar опубликовала видеотизер GTA VI

— Rockstar Games официально подтвердила, что предзаказы на Grand Theft Auto VI откроются 25 июня 2026 года

Ожидается, что одновременно со стартом предзаказов компания выпустит третий официальный трейлер игры


В новом ролике Rockstar впервые подробно продемонстрирует реальный игровой процесс на движке проекта

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏2312🤔3😭2😁1
Назревший вопрос

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁105👍183😭2
👍 10 инструментов для отладки HTTP и HTTPS-запросов: обзор и сравнение

Когда API отдаёт 500, браузер молчит, а мобильное приложение делает вид, что «всё стабильно», помогает один приём: посмотреть на сам трафик

Не на логи, не на мнение фронтенда, а на то, что реально ушло по сети и что вернулось обратно

— В статье мы рассмотрим 10 инструментов, которые это показывают: заголовки, тело, куки, сертификаты, редиректы, тайминги, — разбитые по задачам

Универсального среди них нет, и это не недостаток обзора, а свойство предметной области

Один инструмент силён в низкоуровневом анализе пакетов, второй удобен для API, третий спасает на вебхуках, четвёртый нужен для мобильных приложений, пятый живёт в терминале

Поэтому смотрите не на «лучший», а на «лучший под конкретный слой, где сломалось»


🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍124😁2
😈 Android-вредонос Rokarolla атакует 217 банковских и криптовалютных приложений

Аналитики обнаружили новый Android-банкер Rokarolla — она распространяется через сайты, которые маскируются под страницы для загрузки популярных приложений вроде Chrome и TikTok

❗️ Вредонос нацелен как минимум на 217 банковских и криптовалютных приложений и оснащен набором из 137 команд для удаленного управления зараженным устройством

Отмечается, что по этому показателю Rokarolla даже превосходит известный троян HOOK, способный выполнять 107 команд


‼️ После заражения вредонос получает практически полный контроль над устройством жертвы

Основная задача Rokarolla — кража финансовых данных:
Для этого вредонос проверяет наличие на устройстве целевых приложений и загружает для них соответствующие фишинговые шаблоны

— В результате, когда пользователь запускает банковское приложение или криптокошелек, поверх настоящего окна отображается поддельная HTML-форма авторизации

Все введенные в нее данные, включая логины, пароли и реквизиты карт, передаются злоумышленникам


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
8🤯6🤔4😱2
🥺 Тим Кук назвал «неизбежным» рост цен на гаджеты Apple из-за дефицита микросхем

— Повышение цен на продукцию Apple стало неизбежным, чтобы компенсировать растущие затраты на комплектующие, в том числе чипы памяти и накопители данных

По оценке TechInsights, Apple для сохранения прибыли добавит к цене следующей модели iPhone 18 Pro минимум $270

Сам Кук отказался назвать сроки и масштабы запланированного повышения цен, а также продукты, которые подорожают


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁23😭123👍3🤯1
🧑‍🎓 Книга: Стратегия обеспечения безопасности приложений

— Книга представляет собой пошаговое руководство по созданию успешной программы обеспечения безопасности приложений

◦ Предлагается доступное объяснение основ безопасности, способов поиска и устранения уязвимостей веб-приложений;
◦ Рассматриваются ключевые аспекты безопасности, включая риски и угрозы, с которыми сталкиваются команды;
◦ Рассмотрена разработка эффективной программы безопасности, в том числе создание конвейера DevSecOps, выпуск безопасного кода и реализация безопасности как сервиса.


Значительная часть материала посвящена интеграции безопасности в жизненный цикл разработки, способам измерения и показателям эффективности внедрения, а также мерам поддержки программы в рабочем состоянии

🗣 Ссылка на книгу

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
8👏4👍2🤔1
😈 Правоохранители закрыли криптовалютный сервис AudiA6

Правоохранительные органы сообщили о ликвидации AudiA6, который они называют одним из крупнейших сервисов по отмыванию криптовалюты

❗️ По оценкам Европола, с момента запуска в 2021 году через платформу прошло более 336 млн евро преступных доходов, и сервисом активно пользовались операторы шифровальщиков и другие киберпреступники

В Европоле называют AudiA6 одним из ключевых финансовых хабов киберпреступной экосистемы — сервис помогал своим клиентам обналичивать и «очищать» криптовалюту, скрывая происхождение средств

— Правоохранители связывают AudiA6 как минимум с 15 международными расследованиями, касавшимися атак вымогателей и крупных краж цифровых активов

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏10😁6😭6👍1