Этичный Хакер
228K subscribers
4.11K photos
505 videos
25 files
4.14K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
😈 Расширения для Chrome и Edge воровали криптовалюту

Аналитики обнаружили 18 вредоносных расширений для Google Chrome и одно для Microsoft Edge

— Все расширения загружали модульный фреймворк, нацеленный на кражу криптовалюты, учетных данных и истории браузера жертв, а также показывали пользователям ClickFix-приманки

После установки (или получения вредоносного обновления) такие расширения устанавливали постоянное зашифрованное WebSocket-соединение с управляющим сервером и получали оттуда нужные JavaScript-модули

При этом управляющая инфраструктура и адреса для эксфильтрации данных могли динамически меняться по команде атакующих


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱104🔥3🤯2👍1
😳 Positive Technologies меняют привычный выбор антивирусов

ФСТЭК сертифицировал два продукта компании для защиты компьютеров, серверов и рабочих станций:

◦ MaxPatrol EPP — как средство антивирусной защиты
◦ MaxPatrol EDR — как средство обнаружения и реагирования

И теперь вендор готов
«предложить всю линейку решений для конечных устройств — от превентивной антивирусной защиты до комплексных систем противодействия целевым атакам. И тем самым расширить свое участие в проектах национального масштаба».


Для многих организаций — государственных компаний, банков, объектов критической информационной инфраструктуры, а также их подрядчиков и контрагентов — наличие такого сертификата является обязательным условием при выборе средств защиты.

❗️Что здесь еще интересно: рынок антивирусной защиты в России достаточно стабилен, и набор привычных решений тоже устойчив. Но теперь он пополняется еще одним предложением от российского вендора.


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔11🔥73👍2👏1😁1
🔥 В App Store обнаружили подделки удаленных российских приложений

В App Store появились фейковые копии Max, сервисов VK и видеохостинга Rutube

При этом, пока неясно насколько приложения вредоносные: VK Видео, представляет собой дневник для публикации отзывов, а Rutube предлагает загружать ролики из социальных сетей и регулярно показывает рекламу

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁34🤔6😱5😭43
🧑‍🎓 Книга: The Ultimate Kali Linux Book: Использование Nmap, Metasploit, Aircrack-ng и Empire для пентестинга | 3-е межд. изд

Освоите набор инструментов Kali Linux для оценки уязвимостей, где ключевая роль отводится сбору информации;
Научитесь находить целевые системы;
Обнаруживать проблемы в безопасности устройств;
Эксплуатировать уязвимости сети и тестировать веб-приложения.

Дойдя до конца захватывающего путешествия по вселенной Kali Linux, вы будете готовы к решению сложных задач по тестированию корпоративных сетей: новые навыки придадут вам уверенности в своих силах

🗣 Ссылка на книгу

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12😁54🤯3🤔2👍1🕊1
СММщик Телеграм: троллит вайбкодеров.

Тем временем официальный репозиторий Telegram Desktop:

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁655
😅 На Tether подали в суд из-за заморозки 42,4 млн USDT

Два предпринимателя из Таиланда подали в федеральный суд Южного округа Нью-Йорка иск против Tether

Они утверждают, что в компании без законных оснований заблокировали их токены — лишь по неформальному запросу агента отдела расследований внутренней безопасности (HSI) Иммиграционной и таможенной полиции США

— Иск касается 42,4 млн USDT, замороженных на десяти адресах Ethereum еще в октябре 2025 года

Истцы требуют признать действия сотрудников Tether незаконными, снять блокировку, а также выплатить компенсацию и штрафы

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15😁10😭41
😈 Правоохранители нарушили работу ботнета Sality, существовавшего с 2003 года

Правоохранительные органы нескольких стран совместно со специалистами CrowdStrike и Shadowserver Foundation нарушили работу P2P-ботнета Sality

Ботнет появился еще в 2003 году и насчитывал более 15 000 зараженных устройств по всему миру

За прошедшие 23 года ботнет был задействован в самой разной вредоносной активности, включая распространение множества вредоносов (в том числе, малварь для кражи учетных данных), рассылку спама, организацию прокси-сервисов, кибератаки и DDoS


— В рамках операции специалисты нарушили работу каналов управления ботнетом, изолировали зараженные машины и изъяли связанные с Sality домены

Специалисты компании CrowdStrike связывают Sality с группировкой SALTY SPIDER и предполагают, что ее участники действуют с территории Республики Башкортостан

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏10🤔84😁2
😳 В Китае появился «детский сад» для роботов

В Пекине открылся «детский сад» для роботов, где ученые исследуют альтернативный подход к их обучению

— Исследователи хотят, чтобы роботы учились посредством тактильного восприятия, проб и ошибок и собственного опыта, а не на том, что им демонстрируют люди

Например, если робот врезается в стену во время обучения ходьбе, то это столкновение становится частью его опыта

Машина записывает произошедшее, пытается еще раз пройти, корректируя свои движения, чтобы избежать той же ошибки


Предполагается, что непрерывное обучение позволит роботу адаптироваться уже после начала эксплуатации, в том числе к ситуациям, которых не было в первоначальном обучении

Скоро и школу откроют..

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁268👍5🔥1🤯1
😈 Произошла утечка более 40 000 данных с сайта Find Femboys

— Хакеры взломали базу данных сайта и получили личные данные фембоев, которые использовали сервис для знакомств

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁59🤯65😭3👍1🔥1
Ну всё, так всё.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁96😱5😭31
📞 В России открыли предзаказы на iPhone 18 Pro до официального анонса

Российские магазины начали принимать предзаказы на iPhone 18 Pro и 18 Pro Max ещё до официальной презентации — цены варьируются от 120 тыс. до 290 тыс. рублей

При этом характеристики и официальная стоимость новинок пока неизвестна — об этом Apple объявит 9 сентября

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁264🤯1😭1
😳 Хакеры ускорились — ИИ пришлось ускориться тоже

В 2026 году злоумышленники всё чаще атакуют не через украденные пароли, а через уязвимости в публичных приложениях. В российских облачных инфраструктурах уже фиксировали попытки эксплуатации React2Shell, Copy Fail и Dirty Frag.

Более 15 тысяч российских компаний уже используют сервисы безопасности с ИИ. Агенты помогают выявлять и блокировать угрозы в реальном времени, мгновенно приоритизировать уязвимости, проводить триаж алертов и первичные расследования

При этом критические проблемы ИИ решает вместе со специалистом — человек сохраняет контроль над наиболее важными решениями.

❗️Меняются и цели атак: если в первой половине 2025 года 35% атак приходилось на IT, то к середине 2026-го лидером стал ритейл — 39%. Производство — 29%, IT — 20%.

«В 2026 году атаки становятся быстрее, в результате чего традиционные методы защиты не всегда справляются с масштабом и скоростью современных кибератак. Это требует от компаний новой степени автоматизации и проактивной защиты. Сегодня искусственный интеллект играет ключевую роль и в атаках, и в обороне. Корпоративные сервисы безопасности сегодня как минимум должны использовать поведенческие детекторы, объединенную телеметрию и ИИ-агентов», — отмечает Евгений Сидоров, директор по безопасности Yandex Cloud.


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁104
😈 В даркнете продают более 153 млн водительских удостоверений — ИБ-журналист Brian Krebs опубликовал расследование, посвященное новому даркнет-сервису Nexus

Nexus заработал на этой неделе и рекламировался на русскоязычном хак-форуме Exploit


Он обнаружил в продаже базу, содержащую 153 млн водительских удостоверений жителей США и Канады

❗️ Помимо водительских удостоверений, операторы сервиса заявляли, что в их распоряжении имеются более 10 млн других ID, свыше 3 млн различных документов для путешествий и международных удостоверений личности, а также примерно 579 000 медицинских карт

Одним из главных доказательств стала история самого Кребса:
Он и его мать одновременно передали водительские права сотруднику прокатной компании Hertz для аренды автомобиля

Позже журналист обнаружил оба документа в Nexus, причем временные метки созданных сканов различались всего на несколько секунд


— Помимо самого Кребса и его матери в базе сервиса обнаружились документы ряда других ИБ-исследователей, помощника директора ФБР и даже данные министра обороны США Пита Хегсета

Вероятный источник этой масштабной утечки — сервис проверки документов IDScan.net

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯8😁7🤔32😱1
👍 OpenAI выпустила GPT-6 Astra: кибербезопасность, AGI и доступ

Astra стала первым релизом OpenAI, который компания классифицировала как Critical по кибервозможностям в рамках собственного Preparedness Framework — это максимальный уровень в текущей классификации OpenAI

В одном из тестов Astra получила 100% на ExploitBench — оценке, которая проверяет способность создавать эксплойты для известных уязвимостей

По определению компании, порог Critical достигается, если модель способна без пошагового руководства человека находить и разрабатывать рабочие эксплойты для ранее неизвестных уязвимостей в защищенных системах либо самостоятельно строить и выполнять новые end-to-end стратегии кибератак против хорошо защищенных целей


Параллельно с ростом возможностей OpenAI тестировала поведение модели в ситуациях, где у нее есть соблазн обойти ограничения

В наборе cyber-jailbreak тестов Astra отказалась от 91,5% запрещенных запросов, тогда как GPT-5.6 Sol — от 59%

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4