Этичный Хакер
219K subscribers
3.68K photos
474 videos
25 files
3.76K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
😈 Android-вредонос Rokarolla атакует 217 банковских и криптовалютных приложений

Аналитики обнаружили новый Android-банкер Rokarolla — она распространяется через сайты, которые маскируются под страницы для загрузки популярных приложений вроде Chrome и TikTok

❗️ Вредонос нацелен как минимум на 217 банковских и криптовалютных приложений и оснащен набором из 137 команд для удаленного управления зараженным устройством

Отмечается, что по этому показателю Rokarolla даже превосходит известный троян HOOK, способный выполнять 107 команд


‼️ После заражения вредонос получает практически полный контроль над устройством жертвы

Основная задача Rokarolla — кража финансовых данных:
Для этого вредонос проверяет наличие на устройстве целевых приложений и загружает для них соответствующие фишинговые шаблоны

— В результате, когда пользователь запускает банковское приложение или криптокошелек, поверх настоящего окна отображается поддельная HTML-форма авторизации

Все введенные в нее данные, включая логины, пароли и реквизиты карт, передаются злоумышленникам


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
8🤯6🤔4😱2
🥺 Тим Кук назвал «неизбежным» рост цен на гаджеты Apple из-за дефицита микросхем

— Повышение цен на продукцию Apple стало неизбежным, чтобы компенсировать растущие затраты на комплектующие, в том числе чипы памяти и накопители данных

По оценке TechInsights, Apple для сохранения прибыли добавит к цене следующей модели iPhone 18 Pro минимум $270

Сам Кук отказался назвать сроки и масштабы запланированного повышения цен, а также продукты, которые подорожают


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁27😭123👍3🤯1
🧑‍🎓 Книга: Стратегия обеспечения безопасности приложений

— Книга представляет собой пошаговое руководство по созданию успешной программы обеспечения безопасности приложений

◦ Предлагается доступное объяснение основ безопасности, способов поиска и устранения уязвимостей веб-приложений;
◦ Рассматриваются ключевые аспекты безопасности, включая риски и угрозы, с которыми сталкиваются команды;
◦ Рассмотрена разработка эффективной программы безопасности, в том числе создание конвейера DevSecOps, выпуск безопасного кода и реализация безопасности как сервиса.


Значительная часть материала посвящена интеграции безопасности в жизненный цикл разработки, способам измерения и показателям эффективности внедрения, а также мерам поддержки программы в рабочем состоянии

🗣 Ссылка на книгу

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
8👏4👍2🤔2😭1
😈 Правоохранители закрыли криптовалютный сервис AudiA6

Правоохранительные органы сообщили о ликвидации AudiA6, который они называют одним из крупнейших сервисов по отмыванию криптовалюты

❗️ По оценкам Европола, с момента запуска в 2021 году через платформу прошло более 336 млн евро преступных доходов, и сервисом активно пользовались операторы шифровальщиков и другие киберпреступники

В Европоле называют AudiA6 одним из ключевых финансовых хабов киберпреступной экосистемы — сервис помогал своим клиентам обналичивать и «очищать» криптовалюту, скрывая происхождение средств

— Правоохранители связывают AudiA6 как минимум с 15 международными расследованиями, касавшимися атак вымогателей и крупных краж цифровых активов

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏10😁9😭81👍1
Подставили..

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁1065🤯3
😈 152 расширения для Chrome связали с рекламной малварью

❗️ Исследователи обнаружили 152 вредоносных расширения для Chrome, замаскированных под инструменты для оформления новых вкладок браузера

Расширения были установлены более 105 000 раз и собирали данные пользователей для мошенничества с рекламным трафиком

«Это не человек, который просто нашел сайт через поиск Google.

Расширение самостоятельно открывает вкладку и помечает переход как органический», — объясняют исследователи. По их словам, вся эта схема была направлена на фальсификацию источников трафика


— Кампания охватывала 38 аккаунтов разработчиков в Chrome Web Store и была связана с тремя площадками: tabplugins[.]com, yowgames[.]com и chromewallpaper[.]com

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
6🤯3🔥2😁2🕊2🤔1
😈 Standoff 17 — подводим итоги кибербитвы

В Топ-5 красных команд вошли:
1. 🇷🇺 DreamTeam (148 535 баллов) — 20 000 $
2. 🇷🇺 cR4sh (103 261 балл) — 10 000 $
3. 🇷🇺🇰🇿 FR13NDS & RHACKERS (96 631 балл) — 5000 $
4. 🇷🇺 Cyb7rC0d3# (74 880 баллов) — 2500 $
5. 🇷🇺 Dataeli&only_f4st (64 583 балла) — 2000 $


❗️ Впервые в истории кибербитвы Standoff все виртуальное Государство F погрузилось во тьму

Команда Dataeli&only_f4st реализовала одно из самых масштабных межотраслевых критических событий — вывела из строя все электроподстанции — это случилось впервые за все 10 лет битвы. Реализовать атаку получилось за 20 шагов

Команды защитников тоже получили свои призы в специальных номинациях:
akPots — за уверенную работу с инцидентами в отрасли телекоммуникаций и сохранение контроля над ситуацией в условиях постоянных атак. Расследовали 9 атак из 37 и обнаружили 26 инцидентов.
BSOD Squad — за готовность работать в условиях высокой интенсивности атак и большого объема событий. Они защищали ИТ-сектор. Расследовали 16 из 17 атак и обнаружили 116 инцидентов.
D0br03 utr0 — за стремление разобраться в сложных цепочках атак и определить действия различных атакующих групп. Они защищали энергетику. Расследовали 5 из 29 атак и обнаружили 19 инцидентов.
Grep_Tribe — за уверенную работу в инфраструктуре современного ритейла и расследование инцидентов в динамичной бизнес-среде. Они работали в том числе в режиме реагирования. Расследовали 5 из 5 атак, обнаружили 59 инцидентов, из которых 37 предотвратили.
IZOLENTA — за уверенное погружение в практическую информационную безопасность и готовность осваивать новые инструменты и подходы. Они защищали энергетику. Расследовали 8 из 29 атак и обнаружили 19 инцидентов.
ReKad Team — за последовательное расследование инцидентов и выстраивание полной картины происходящего в транспортной инфраструктуре. Они защищали железнодорожный сектор. Расследовали 14 из 14 атак и обнаружили 168 инцидентов.
SeeLion — за развитие командного взаимодействия и совместную защиту финансовой инфраструктуры. Команда работала в том числе в режиме реагирования. Расследовали 14 из 25 атак, обнаружили 48 инцидентов, из которых 17 предотвратили.
Threat Nuggets — за развитие экспертизы в расследовании атак и изучении инфраструктуры критически важных объектов. Они защищали энергетику. Расследовали 6 из 29 атак и обнаружили 10 инцидентов.
Жаным }|{aHblm — за стремление разобраться в самых сложных сценариях промышленной инфраструктуры и АСУ ТП. Они защищали горно-металлургический сектор. Расследовали 10 из 14 атак и обнаружили 86 инцидентов.


Все команды показали достойные результаты, поздравляем!

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👏226🤔2😭1
📞 Правительство утвердило основы работы базы номеров IMEI всех мобильных устройств в РФ

— Эта база данных будет содержать сведения о разрешенных и запрещенных к использованию IMEI устройств

Вносить сведения в базу смогут операторы и госорганы, перечень которых установит правительство


◦ Если в устройстве есть слот под SIM-карту, его обязаны поставить на учёт, иначе устройство считается «запрещенным»;
◦ SIM-карта привязывается к конкретному телефону — за этим обязан следить оператор;
◦ Если IMEI и SIM не связать — телефон попросту не будет звонить.

При этом перед продажей своей телефона другому влалельцу, придется «отвязывать» от своей SIM

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😱34🤯29😁6👍4👏4😭21🕊1
😳 ОЗУ DDR5 на 128 ГБ уже стоит больше 200 тысяч рублей

Для сравнения:
в начале года такие наборы продавались примерно за 120 тысяч, а год назад всего за 60 тысяч

— Производители продолжают поднимать цены на память, поэтому аналитики не исключают нового подорожания до конца 2026 года

Спасибо ИИ.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😭38😱8😁61👍1🕊1
Нейросети подготовят вас к любой ситуации.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁404👍2