Этичный Хакер
219K subscribers
3.93K photos
489 videos
25 files
3.97K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
💪 Дуров отменит чиновников в интернете

— Росфинмониторинг внес основателя Telegram Павла Дурова в перечень террористов и экстремистов

При этом ограничения не затронут Telegram как юридическое лицо

«Россия назвала меня «террористом» за отказ от своих требований о массовой слежке и цензуре в Telegram

Согласно российскому законодательству, мне запрещено «публиковать информацию в Интернете»

Российские чиновники явно запутались в том, кто кого может запретить в Интернете» — сообщил Дуров в своем Telegram-канале


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👏64😁3320😭6👍3😱1
Эх, молодежь…

А раньше пользовались резиновой уточкой

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁737🕊4🤔1😱1
👏 Мобильный трафик для Maxстанет бесплатным

— С 1 августа операторы «большой четверки» (МТС, МегаФон, Билайн и Т2) перестанут тарифицировать звонки, сообщения, пересылку файлов и использование цифровых сервисов в Max

Документ, фиксирующий эти условия, был подписан руководителями всех четырех компаний-операторов и представителями мессенджера


Мы в Max — https://max.ru/hack_less

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁50👏9😭75🤔5😱1🕊1
😈 Claude взломал три организации и загрузил малварь в PyPI

— Во время внутренних ИБ-тестов модели Claude выбрались за пределы изолированной среды и проникли в реальную инфраструктуру трех неназванных организаций

Ретроспективную проверку активности Claude решили провести после недавнего инцидента с моделями OpenAI, которые нашли 0-day-уязвимости в тестовой инфраструктуре и в итоге атаковали Hugging Face


В рамках одной из этих атак ИИ самостоятельно создал вредоносный Python-пакет и опубликовал его в PyPI — всего за час этот пакет успели скачать и запустить на 15 реальных системах

Самый серьезный инцидент произошел с Claude Opus 4.7: проблема возникла из-за того, что в выданном модели задании фигурировала вымышленная компания, которая носила то же имя, что и реально существующая организация

❗️ Не сумев обнаружить тестовую цель, модель атаковала настоящий домен, извлекла учетные данные приложений и инфраструктуры, а затем получила доступ к БД с несколькими сотнями строк продакшен-данных

Во всех случаях модели не изобретали никаких новых техник атак: в основе всех инцидентов лежали слабые пароли, открытые эндпоинты и типовые уязвимости

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯23😁75🥰2😱2👍1
👌 Telegram готовит редизайн профилей — интерфейс станет более жидким

Один из дизайнеров Telegram уже показал концепты:
Вместо прямоугольных кнопок завезут круглые иконки действий;
Вкладки с каналом, юзернеймом и другой информацией получат новый дизайн со скругленными углами;
Вкладки Posts и Gifts объединили в более аккуратный переключатель, а весь профиль визуально стал ближе к стилю iOS.

Вдохновились Apple.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😭45👏2111🔥2🤔1🤯1😱1
Лучше пусть лежат.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁756😱1
😈 Знакомство с BackBox Linux: обзор, установка, подсказки по использованию

Оглавление:
1. Что такое BackBox Linux;
2. Особенности BackBox Linux;
3. Как и где скачать последнюю BackBox Linux с официального сайта;
4. Live режим BackBox;
5. Установка BackBox;
6. Обновление BackBox (обновление операционной системы и инструментов BackBox);
7. Обзор основных возможностей и меню BackBox;
8. Анонимность в BackBox;
9. Службы (Services ) в BackBox;
10. Инструменты для аудита в BackBox;
11. Подсказки по работе с BackBox: настройка и установка дополнительных инструментов BackBox;
12. Примеры работы с инструментами BackBox.

— В этой статье познакомимся с BackBox: мы рассмотрим установку, интерфейс программы, меню, обновим пакеты, попробуем режим анонимности, запустим несколько инструментов

Также рассмотрим установку в BackBox дополнительных инструментов аудита безопасности, которых явно здесь не хватает

🗣 Ссылка на чтиво
🗣 Официальный сайт BackBox

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11🤔3
🧑‍🎓 Книга: Практический анализ вредоносных программ

— Практическое руководство по анализу вредоносного программного обеспечения

В книге рассматриваются:
Безопасная виртуальная среда для анализа вредоносных программ
Быстрое извлечение сетевых подписей и индикаторов на основе хоста
Ключевые инструменты анализа, такие как IDA Pro, OllyDbg и WinDbg
Уловки вредоносных программ и многое другое

🗣 Ссылка на книгу
🗣 Обзор книги: Practical Malware Analysis

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥122🤯2😱1
👏 Apple впервые за много лет обновит дизайн iPad Air

Планшет сохраняет один и тот же внешний вид с 2020 года, когда Apple представила iPad Air четвертого поколения с плоскими гранями, безрамочным экраном и кнопкой Touch ID, встроенной в верхнюю грань


Ожидается, что в начале 2027 года Apple оснастит iPad Air OLED-дисплеем, который будет поставлять Samsung Display. Также планшет получит процессор M5

— Столь масштабное обновление аппаратной части может сопровождаться полной сменой дизайна устройства, как это произошло с iPad Pro в 2024 году, когда модель с OLED-экраном получила более тонкий корпус

При этом конкретных утечек о редизайне iPad Air пока не появлялось.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5👍32🤔1😱1
😈 Крупная уязвимость в биткоин-кошельке Coldcard: за 25 минут похищено 594 BTC

❗️ Ошибка в генерации ключей аппаратного кошелька Coldcard превратила «невозможные для угадывания» сид-фразы в предсказуемые

Благодаря ошибке злоумышленник вывел примерно 594 биткоина (около 38 млн долларов) с 500 отдельных кошельков

— Атака стала возможной из-за уязвимости в механизме генерации ключей аппаратными кошельками COLDCARD

COLDCARD — аппаратный кошелек канадской компании Coinkite. Модели Mk2, Mk3, Mk4, Q и Mk5 — последовательные поколения устройства, выходившие на протяжении нескольких лет


Кража прошла в виде 500 транзакций в течение трех блоков, после чего 562 биткоина объединили на одном адресе, с которого средства пока не перемещались

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5🤯5😱2