Этичный Хакер
219K subscribers
3.69K photos
474 videos
25 files
3.76K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
😈 Standoff 17 — подводим итоги кибербитвы

В Топ-5 красных команд вошли:
1. 🇷🇺 DreamTeam (148 535 баллов) — 20 000 $
2. 🇷🇺 cR4sh (103 261 балл) — 10 000 $
3. 🇷🇺🇰🇿 FR13NDS & RHACKERS (96 631 балл) — 5000 $
4. 🇷🇺 Cyb7rC0d3# (74 880 баллов) — 2500 $
5. 🇷🇺 Dataeli&only_f4st (64 583 балла) — 2000 $


❗️ Впервые в истории кибербитвы Standoff все виртуальное Государство F погрузилось во тьму

Команда Dataeli&only_f4st реализовала одно из самых масштабных межотраслевых критических событий — вывела из строя все электроподстанции — это случилось впервые за все 10 лет битвы. Реализовать атаку получилось за 20 шагов

Команды защитников тоже получили свои призы в специальных номинациях:
akPots — за уверенную работу с инцидентами в отрасли телекоммуникаций и сохранение контроля над ситуацией в условиях постоянных атак. Расследовали 9 атак из 37 и обнаружили 26 инцидентов.
BSOD Squad — за готовность работать в условиях высокой интенсивности атак и большого объема событий. Они защищали ИТ-сектор. Расследовали 16 из 17 атак и обнаружили 116 инцидентов.
D0br03 utr0 — за стремление разобраться в сложных цепочках атак и определить действия различных атакующих групп. Они защищали энергетику. Расследовали 5 из 29 атак и обнаружили 19 инцидентов.
Grep_Tribe — за уверенную работу в инфраструктуре современного ритейла и расследование инцидентов в динамичной бизнес-среде. Они работали в том числе в режиме реагирования. Расследовали 5 из 5 атак, обнаружили 59 инцидентов, из которых 37 предотвратили.
IZOLENTA — за уверенное погружение в практическую информационную безопасность и готовность осваивать новые инструменты и подходы. Они защищали энергетику. Расследовали 8 из 29 атак и обнаружили 19 инцидентов.
ReKad Team — за последовательное расследование инцидентов и выстраивание полной картины происходящего в транспортной инфраструктуре. Они защищали железнодорожный сектор. Расследовали 14 из 14 атак и обнаружили 168 инцидентов.
SeeLion — за развитие командного взаимодействия и совместную защиту финансовой инфраструктуры. Команда работала в том числе в режиме реагирования. Расследовали 14 из 25 атак, обнаружили 48 инцидентов, из которых 17 предотвратили.
Threat Nuggets — за развитие экспертизы в расследовании атак и изучении инфраструктуры критически важных объектов. Они защищали энергетику. Расследовали 6 из 29 атак и обнаружили 10 инцидентов.
Жаным }|{aHblm — за стремление разобраться в самых сложных сценариях промышленной инфраструктуры и АСУ ТП. Они защищали горно-металлургический сектор. Расследовали 10 из 14 атак и обнаружили 86 инцидентов.


Все команды показали достойные результаты, поздравляем!

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👏236🤔2🔥1😭1
📞 Правительство утвердило основы работы базы номеров IMEI всех мобильных устройств в РФ

— Эта база данных будет содержать сведения о разрешенных и запрещенных к использованию IMEI устройств

Вносить сведения в базу смогут операторы и госорганы, перечень которых установит правительство


◦ Если в устройстве есть слот под SIM-карту, его обязаны поставить на учёт, иначе устройство считается «запрещенным»;
◦ SIM-карта привязывается к конкретному телефону — за этим обязан следить оператор;
◦ Если IMEI и SIM не связать — телефон попросту не будет звонить.

При этом перед продажей своей телефона другому влалельцу, придется «отвязывать» от своей SIM

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😱37🤯32😁6👍4👏42🕊2😭2
😳 ОЗУ DDR5 на 128 ГБ уже стоит больше 200 тысяч рублей

Для сравнения:
в начале года такие наборы продавались примерно за 120 тысяч, а год назад всего за 60 тысяч

— Производители продолжают поднимать цены на память, поэтому аналитики не исключают нового подорожания до конца 2026 года

Спасибо ИИ.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😭47😱10😁62👍1🕊1
Нейросети подготовят вас к любой ситуации.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8410👍3🔥1
🙏 Sony может отложить сроки выхода PlayStation 6 из-за кризиса памяти

— Выход следующего поколения игровых консолей Sony может состояться лишь к 2029 году

К такому выводу пришли в Embracer Group в годовом, где приводятся оценки ряда отраслевых аналитиков


Одним из ключевых факторов называют удорожание компонентов из-за бума ИИ

Спасибо ИИ.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯214😭4👍1👏1😁1
🔥 Российские власти держат курс на деанонимизацию интернета заявила директор департамента развития массовых коммуникаций Минцифры Екатерина Ларина

По её словам, вопросы информационной безопасности должны решаться в цифровой среде так же, как и в офлайне

— Именно поэтому государство последовательно работает над тем, чтобы в интернете становилось меньше анонимности

«В России ведётся последовательная работа по деанонимизации в интернете» — Екатерина Ларина


❗️ Пока конкретные новые меры не озвучиваются, однако сам сигнал выглядит вполне однозначно: анонимность в интернете нравится регуляторам всё меньше

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯57😭25😁12👍64🕊2
👍 Нашли тулзу для сохранения сайтов

Monolith — это бесплатный инструмент командной строки, разработанный на языке Rust, позволяющий сохранять веб-страницы в виде одного HTML-файла

— Monolith встраивает все изображения, стили и скрипты в код документа, благодаря чему сохранённая копия отображается офлайн в том же виде, что и в сети

Поддерживает Windows, Linux, macOS.

🗣 Ссылка на GitHub

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🤔72
😈 Нейросеть за пару часов взломала засекреченные ресурсы американской разведки

❗️Mythos от компании Anthropic смогла взломать почти все засекреченные ресурсы Агентства национальной безопасности (АНБ) США

— Ссылаясь на слова главы АНБ генерала Джошуа Радда, парламентарий рассказал, что нейросеть смогла взломать ресурсы разведорганизации всего за несколько часов

Ранее власти США потребовали от американской компании Anthropic заблокировать иностранным пользователям доступ к своим самым продвинутым ИИ-моделям Fable 5 и Mythos 5

В компании заявили, что были вынуждены отключить от них всех пользователей


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32😁12🤯83👍1🕊1
Claude снова доступен для россиян, но есть нюанс

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁106🤯94😭3🔥1🤔1
😈 ИБ без фильтров – онлайн-конференция про реальные боли ИБ-специалистов

— Мероприятие, где говорим о реальных проблемах и ищем практические решения

Честный диалог, нестандартные кейсы и полезный опыт — все без фильтров

Ключевые темы мероприятия:
1. Утечки: где один инцидент ломает бизнес-процессы.
2. 117-й приказ ФСТЭК: как не утонуть в требованиях.
3. РКН уже рядом: готовы ли вы к цифровым проверкам.
4. Как уязвимости, подрядчики и ДЗО становятся входом в инцидент.

Кто в спикерах:
Баклушин Евгений. Директор «Киберинтеллектуальная трансформация» (КИТ), автор блога BESSEC.
Екатерина Тьюринг. Сетевой детектив, представляет компанию sferaintel.ru.
Ольга Попова. Эксперт по правовым вопросам Контур.Эгида и Staffcop.
Ксения Кузнецова. Заместитель руководителя направления аудитов и соответствия требованиям ИБ, УЦСБ.
Никита Котиков. Product Owner CICADA8 Cyber Rating.


🗣 Зарегистрироваться

Ждем вас на самый честный диалог по теме ИБ.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
5
😈 У властей Техаса украли данные 3 млн водительских удостоверений

❗️ Департамент парков и дикой природы Техаса (Texas Parks and Wildlife Department, TPWD) сообщил о кибератаке и крупной утечке данных, затронувшей 3 087 721 человека

— Злоумышленники проникли в систему стороннего подрядчика, через которую TPWD продает лицензии и разрешения

В результате взлома в руки атакующих могли попасть:
◦ данные водительских удостоверений;
◦ номера паспортов;
◦ email-адреса;
◦ номера телефонов;
◦ домашние адреса.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3😁1