Этичный Хакер
228K subscribers
4.09K photos
504 videos
25 files
4.11K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
Этичный Хакер
🔥 Хакеры слили в сеть геймплейные видео из GTA VI — Хакерская группа Cyberleek опубликовала в сети записи игрового процесса GTA VI после открытия Take-Two цифровых предзаказов на игру Авторы утечки не сообщили, из какого билда сделаны кадры и каким образом…
😈 У платформы RingCentral утекли данные 1,6 млн учетных записей

Специалисты агрегатора утечек Have I Been Pwned (HIBP) проанализировали данные, похищенные во время недавнего взлома платформы RingCentral

❗️ Дамп содержал информацию о 1,6 млн аккаунтов, включая имена, email-адреса, телефонные номера и почтовые адреса пользователей

RingCentral представляет собой облачную платформу для корпоративных коммуникаций, которой пользуются более 600 000 компаний. Сервис предоставляет инструменты для звонков, обмена сообщениями, голосовой почты и совместной работы


Ответственность за этот взлом взяла на себя группировка ShinyHunters, которая заявила, что похитила у компании более 623 Гбайт данных

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍5🔥2😁2
🔥 Nvidia заключила сделку на $6 млрд для создания конкурента ИИ-моделям КНР

Nvidia заключила сделку с ИИ-стартапом Poolside на $6 млрд, чтобы разработать мощную модель искусственного интеллекта, способную конкурировать с китайскими «тяжеловесами» DeepSeek и Kimi K3

За $6 млрд Nvidia получит доступ к технологиям Poolside и возможность нанять большинство ее инженеров

Основатели стартапа уже уведомили акционеров о значительной реорганизации предприятия, пояснив, что сделка с Nvidia призвана не допустить превращения искусственного интеллекта в будущем в закрытую технологию, контролируемую узким кругом лиц


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏18😁172😭2
😈 Сайт AliExpress от Alibaba тайно прослушивает скриптовые сигналы от наушников для идентификации посетителей

❗️ Профильный исследователь выяснил, что сайт AliExpress от Alibaba тайно прослушивает наушники для идентификации посетителей

Два скрипта на сайте запускают в браузере пилообразный сигнал, анализируют его обработку системой и отправляют звук на выход с нулевой громкостью

Пользователь ничего не слышит, но получившийся отпечаток помогает отличать его устройство от других — вместе с данными Canvas, WebGL, памяти, WebRTC и движений мыши

— Фактически сайт AliExpress не записывает пользователей, а вместо этого воспроизводит неслышимый звук и измеряет, как конкретные устройства пользователей его обрабатывают, чтобы создать их цифровой отпечаток

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯38😁7😱74
😈 Освойте Kali Linux: От новичка до профессионала в этичном хакинге

Представьте себе швейцарский армейский нож для хакеров и специалистов по кибербезопасности

Именно таким инструментом является Kali Linux — мощный и гибкий дистрибутив операционной системы, который стал настоящей легендой в мире информационной безопасности

— Давайте отправимся в увлекательное путешествие по миру кибербезопасности и раскроем секреты этого удивительного инструмента!

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥12😁105
— Новый вид кодинга

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁967👍1🥰1
😳 Исследователи использовали просроченные банковские карты для бесконтактных платежей

Исследователи продемонстрировали атаку Zombie Card, которая позволяет расплачиваться просроченными бесконтактными картами Visa

❗️ Для атаки достаточно подменить дату окончания срока действия, которую POS-терминал получает через NFC

Успех атаки зависит от политик конкретного банка, используемого платежного ядра и того, как банк проверяет транзакции

— Так, специалисты проверили карты пяти крупных американских банков и провели тестирование с просроченными и перевыпущенными картами для трех из них

Результаты тестов отличались: один банк пропускал платежи после подмены срока действия карты, и исследователи успешно провели несколько транзакций в размере от 1 до 500 долларов США (включая две покупки в обычных магазинах)

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥226🤯6😁4
👍 Anthropic встроила Mythos 5 в Claude Security

Anthropic начала использовать Claude Mythos 5 для сканирования кода на уязвимости в Claude Security — функция уже доступна в публичной бете клиентам Claude Enterprise

Администратор включает Claude Security в консоли, после чего пользователь выбирает репозиторий

— Система анализирует код и по каждой найденной проблеме показывает категорию CWE, оценку уверенности, уровень серьезности и предлагаемое исправление

Одновременно Anthropic запустила Defender Advantage Fund (0xDAF) на $35 млн в кредитах Claude

Средства получат организации, которые помогают находить и закрывать уязвимости в открытом ПО, автоматизировать сканирование и исправление кода и развивать новые методы защиты

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
19😁8🕊3🔥2😱1
😳 Сэм Альтман заявил, что его тревожит будущее, в котором ИИ контролируют несколько крупных компаний

По словам гендиректора OpenAI Сэма Альтмана, его беспокоит перспектива того, что ИИ будет контролироваться несколькими крупными игроками

— Он считает, что это приведёт к тому, что люди не смогут влиять на то, как технология будет формировать мир

«Правильный подход — позволить людям контролировать будущее. Общество и модели будут развиваться вместе», — заявил Альтман в подкасте Дэвида Сенры

Ещё одна тревожная перспектива заключается в том, что ИИ «освободится от человеческого контроля»

При этом, страх перед последним может привести к реализации первого

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
29😁20😱3👍2
😈 Злоумышленники потратили около 7 млн долларов США на покупку просроченных доменов

Специалисты предупреждают о масштабной схеме использования доменов с истекшим сроком регистрации

— Злоумышленники массово скупают такие адреса вместе с их репутацией, старым трафиком и бэклинками, а затем используют для реализации мошеннических схем, распространения малвари и перенаправления пользователей

Одна из хак-групп, Sable Squirrel, потратила на домены почти 7 млн долларов США

❗️ В первой половине 2026 года ежедневно перерегистрировалось около 50 400 таких доменов в общих доменных зонах (.com, .org, .net и так далее), а с учетом национальных зон показатель достигает примерно 65 000 доменов в день

В итоге на повторно зарегистрированные адреса дропкетч-домены (dropcatch domains) приходится около 20% новых регистраций в день (каждый пятый вновь зарегистрированный домен)

Обычно ценность таких адресов связана с их «прошлой жизнью»: они могут сохранять хорошую репутацию в защитных системах, старые ссылки и привлекать остаточный трафик от прежних сайтов

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
10😁9🔥4🤔4👍1
— Так выглядит профдеформация

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁637👏1😱1
Этичный Хакер
😈 Атака Megalodon затронула более 5500 репозиториев на GitHub Исследователи предупредили о масштабной кампании Megalodon, в рамках которой злоумышленники внедряли вредоносные коммиты в GitHub-репозитории ❗️ Всего за 6 часов атакующие успели отправить 5718…
😈 Сотни утёкших ключей AWS предоставляют полный контроль над корпоративными учётными записями

❗️ Более 9,3 тыс. ключей доступа к Amazon Web Services, публично раскрытых с августа 2022 года по август 2026 года, по‑прежнему активны и действительны

Компания Truffle Security отслеживает эту уязвимость последние 4 года, указывая, что 817 из скомпрометированных ключей были связаны с компаниями, 526 из них — корневые ключи AWS

— 242 ключа связаны с пользователями системы управления идентификацией и доступом (Identity and Access Management, IAM), которым назначена политика AdministratorAccess

Эта роль предоставляет полный набор разрешений: она позволяет создавать, изменять, удалять и просматривать практически все сервисы и ресурсы AWS в рамках учётной записи

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏85🤯5🤔1
👏 В мессенджере «Макс» появилась поддержка двух аккаунтов

Мессенджер «Макс» запустил функцию мультиаккаунта — теперь пользователи смогут использовать два профиля в одном приложении

«Пользователи получили возможность использовать два профиля в одном приложении и быстро переключаться между ними без повторной авторизации», — говорится в сообщении


На данные момент функция доступна только на смартфонах с Android. В будущем поддержку нескольких профилей планируют добавить в десктопную и веб-версии Max.

Мы в Max: https://max.ru/hack_less

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁59😭128👏4🤔3🤯3👍1
👍 Apple представила новый Mac mini — первый компьютер компании с чипом M6

Apple представила новый Mac mini с чипами M6 и M5 Pro — настольный компьютер сохранил прежний дизайн, но стал мощнее в решении задач, в том числе связанных с ИИ

— Mac mini с M6 выполняет ИИ-задачи до 4 раз быстрее и в 2 раза превосходит предыдущую версию с M4 по скорости работы с графикой. Общая производительность чипа выросла на 40%

В основе Mac mini с M6 — 12-ядерный центральный процессор и 12-ядерный графический процессор с нейроускорителями в каждом ядре

M5 Pro оснащён процессором с 18 ядрами и графическим процессором с 20 ядрами, в каждом из которых используются нейроускорители


В новом Mac mini доступны конфигурации с 16–64 ГБ оперативной памяти и накопителем объёмом от 256 ГБ до 8 ТБ

Устройства уже доступны для предзаказа: стоимость версии с чипом M6 начинается от $899, а модель с M5 Pro — от $1399.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍188😁4👏1
🙃 ChatGPT начал показывать рекламу пользователям в Европе — реклама будет работать в 31 стране

На первом этапе размещением займутся рекламные агентства, технологические партнеры и команда OpenAI


— Реклама появляется в ситуациях, когда пользователь изучает варианты планирования путешествий, выбора корпоративного программного обеспечения, обустройства дома или других решений

При выборе интеграций ChatGPT учитывает цель пользователя, необходимые функции, доступный бюджет и возможные ограничения

При этом сервис будет отделять рекламный контент и ответы чат-бота

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭30👏7😁64
Этичный Хакер
👍 Apple представила новый Mac mini — первый компьютер компании с чипом M6 Apple представила новый Mac mini с чипами M6 и M5 Pro — настольный компьютер сохранил прежний дизайн, но стал мощнее в решении задач, в том числе связанных с ИИ — Mac mini с M6 выполняет…
This media is not supported in your browser
VIEW IN TELEGRAM
💪 В бете macOS AirPods с камерой

В предрелизной версии macOS 26.7 нашли ролик с демонстрацией будущих AirPods

— В нём пользователь подносит книгу к лицу, а Siri по изображению с камер определяет, что находится перед ним, и может сохранить информацию, чтобы вернуться к ней позже

Наушники также смогут анализировать окружающую обстановку и отвечать на вопросы о том, что видят

Презентацию ожидают в сентябре вместе с новыми iPhone.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏13😁86
Справедливая закономерность.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁89👍72🤔2🤯1
😈 Исследователи обошли защиту Grok и Gemini, отправляя ИИ зашифрованные промпты

— Атака, получившая название Cryptographic Context Injection, вынуждает ИИ передать на сервер злоумышленника данные из текущего чата, имя пользователя, его примерное местоположение и информацию о подписке

❗️ Для атаки достаточно создать специально подготовленную страницу и попросить Grok пересказать ее содержимое

Вместо обычного промпт-инжекта страница содержит зашифрованный JSON-объект, ключ и инструкцию для расшифровки

В результате Grok самостоятельно запускает код в своем Python-окружении и восстанавливает вредоносные инструкции с помощью PBKDF2 и AES-256-GCM

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯26😁138👍2
🤔 Wildberries создал собственный мессенджер

Объединенная компания Wildberries & Russ запустила собственный мессенджер WB Chat, он уже доступен для скачивания в магазинах App Store, Google Play и RuStore

Сейчас в нем есть личные чаты, группы и каналы, возможен обмен фото и видеоматериалами, публикация статусов

— В будущем WB Chat можно будет использовать для общения с брендами и продавцами, а также взаимодействия с сервисами Wildberries

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁46🤔126😱5👍3😭3
🔥 С 1 сентября меняют схему передачи данных о безналичных платежах — ожидается увеличение блокировок

— Росфинмониторинг начнет напрямую и безвозмездно получать от Национальной системы платежных карт сведения о переводах по СБП, карточных операциях и платежах через единый QR-код

Изменения затронут один из крупнейших сегментов российской финансовой системы: по итогам первого квартала 2026 года доля безналичных платежей в розничном обороте достигла 88,9%


Новые правила должны позволить с большей вероятностью обнаруживать нестандартные переводы, связанные с обналичиванием, дроблением платежей и другими схемами

Но они же могут увеличить число ложных срабатываний по подозрительным операциям

Правовую основу для нового порядка создали поправки в антиотмывочный закон № 115-ФЗ, принятые в конце 2025 года.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
1😭34😁84🤯4