Этичный Хакер
228K subscribers
4.12K photos
506 videos
25 files
4.14K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
🔥 В App Store обнаружили подделки удаленных российских приложений

В App Store появились фейковые копии Max, сервисов VK и видеохостинга Rutube

При этом, пока неясно насколько приложения вредоносные: VK Видео, представляет собой дневник для публикации отзывов, а Rutube предлагает загружать ролики из социальных сетей и регулярно показывает рекламу

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁34🤔6😱5😭43
🧑‍🎓 Книга: The Ultimate Kali Linux Book: Использование Nmap, Metasploit, Aircrack-ng и Empire для пентестинга | 3-е межд. изд

Освоите набор инструментов Kali Linux для оценки уязвимостей, где ключевая роль отводится сбору информации;
Научитесь находить целевые системы;
Обнаруживать проблемы в безопасности устройств;
Эксплуатировать уязвимости сети и тестировать веб-приложения.

Дойдя до конца захватывающего путешествия по вселенной Kali Linux, вы будете готовы к решению сложных задач по тестированию корпоративных сетей: новые навыки придадут вам уверенности в своих силах

🗣 Ссылка на книгу

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12😁54🤯3🤔2👍1🕊1
СММщик Телеграм: троллит вайбкодеров.

Тем временем официальный репозиторий Telegram Desktop:

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁675
😅 На Tether подали в суд из-за заморозки 42,4 млн USDT

Два предпринимателя из Таиланда подали в федеральный суд Южного округа Нью-Йорка иск против Tether

Они утверждают, что в компании без законных оснований заблокировали их токены — лишь по неформальному запросу агента отдела расследований внутренней безопасности (HSI) Иммиграционной и таможенной полиции США

— Иск касается 42,4 млн USDT, замороженных на десяти адресах Ethereum еще в октябре 2025 года

Истцы требуют признать действия сотрудников Tether незаконными, снять блокировку, а также выплатить компенсацию и штрафы

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17😁10😭42
😈 Правоохранители нарушили работу ботнета Sality, существовавшего с 2003 года

Правоохранительные органы нескольких стран совместно со специалистами CrowdStrike и Shadowserver Foundation нарушили работу P2P-ботнета Sality

Ботнет появился еще в 2003 году и насчитывал более 15 000 зараженных устройств по всему миру

За прошедшие 23 года ботнет был задействован в самой разной вредоносной активности, включая распространение множества вредоносов (в том числе, малварь для кражи учетных данных), рассылку спама, организацию прокси-сервисов, кибератаки и DDoS


— В рамках операции специалисты нарушили работу каналов управления ботнетом, изолировали зараженные машины и изъяли связанные с Sality домены

Специалисты компании CrowdStrike связывают Sality с группировкой SALTY SPIDER и предполагают, что ее участники действуют с территории Республики Башкортостан

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏10🤔85😁3
😳 В Китае появился «детский сад» для роботов

В Пекине открылся «детский сад» для роботов, где ученые исследуют альтернативный подход к их обучению

— Исследователи хотят, чтобы роботы учились посредством тактильного восприятия, проб и ошибок и собственного опыта, а не на том, что им демонстрируют люди

Например, если робот врезается в стену во время обучения ходьбе, то это столкновение становится частью его опыта

Машина записывает произошедшее, пытается еще раз пройти, корректируя свои движения, чтобы избежать той же ошибки


Предполагается, что непрерывное обучение позволит роботу адаптироваться уже после начала эксплуатации, в том числе к ситуациям, которых не было в первоначальном обучении

Скоро и школу откроют..

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁278👍5🔥1🤯1
😈 Произошла утечка более 40 000 данных с сайта Find Femboys

— Хакеры взломали базу данных сайта и получили личные данные фембоев, которые использовали сервис для знакомств

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁61🤯65😭3👍1🔥1😱1
Ну всё, так всё.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁109😱6😭43
📞 В России открыли предзаказы на iPhone 18 Pro до официального анонса

Российские магазины начали принимать предзаказы на iPhone 18 Pro и 18 Pro Max ещё до официальной презентации — цены варьируются от 120 тыс. до 290 тыс. рублей

При этом характеристики и официальная стоимость новинок пока неизвестна — об этом Apple объявит 9 сентября

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁304😭2🤯1😱1
😳 Хакеры ускорились — ИИ пришлось ускориться тоже

В 2026 году злоумышленники всё чаще атакуют не через украденные пароли, а через уязвимости в публичных приложениях. В российских облачных инфраструктурах уже фиксировали попытки эксплуатации React2Shell, Copy Fail и Dirty Frag.

Более 15 тысяч российских компаний уже используют сервисы безопасности с ИИ. Агенты помогают выявлять и блокировать угрозы в реальном времени, мгновенно приоритизировать уязвимости, проводить триаж алертов и первичные расследования

При этом критические проблемы ИИ решает вместе со специалистом — человек сохраняет контроль над наиболее важными решениями.

❗️Меняются и цели атак: если в первой половине 2025 года 35% атак приходилось на IT, то к середине 2026-го лидером стал ритейл — 39%. Производство — 29%, IT — 20%.

«В 2026 году атаки становятся быстрее, в результате чего традиционные методы защиты не всегда справляются с масштабом и скоростью современных кибератак. Это требует от компаний новой степени автоматизации и проактивной защиты. Сегодня искусственный интеллект играет ключевую роль и в атаках, и в обороне. Корпоративные сервисы безопасности сегодня как минимум должны использовать поведенческие детекторы, объединенную телеметрию и ИИ-агентов», — отмечает Евгений Сидоров, директор по безопасности Yandex Cloud.


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁114👍2😱1
😈 В даркнете продают более 153 млн водительских удостоверений — ИБ-журналист Brian Krebs опубликовал расследование, посвященное новому даркнет-сервису Nexus

Nexus заработал на этой неделе и рекламировался на русскоязычном хак-форуме Exploit


Он обнаружил в продаже базу, содержащую 153 млн водительских удостоверений жителей США и Канады

❗️ Помимо водительских удостоверений, операторы сервиса заявляли, что в их распоряжении имеются более 10 млн других ID, свыше 3 млн различных документов для путешествий и международных удостоверений личности, а также примерно 579 000 медицинских карт

Одним из главных доказательств стала история самого Кребса:
Он и его мать одновременно передали водительские права сотруднику прокатной компании Hertz для аренды автомобиля

Позже журналист обнаружил оба документа в Nexus, причем временные метки созданных сканов различались всего на несколько секунд


— Помимо самого Кребса и его матери в базе сервиса обнаружились документы ряда других ИБ-исследователей, помощника директора ФБР и даже данные министра обороны США Пита Хегсета

Вероятный источник этой масштабной утечки — сервис проверки документов IDScan.net

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯12😁7🤔52😱2🕊1
👍 OpenAI выпустила GPT-6 Astra: кибербезопасность, AGI и доступ

Astra стала первым релизом OpenAI, который компания классифицировала как Critical по кибервозможностям в рамках собственного Preparedness Framework — это максимальный уровень в текущей классификации OpenAI

В одном из тестов Astra получила 100% на ExploitBench — оценке, которая проверяет способность создавать эксплойты для известных уязвимостей

По определению компании, порог Critical достигается, если модель способна без пошагового руководства человека находить и разрабатывать рабочие эксплойты для ранее неизвестных уязвимостей в защищенных системах либо самостоятельно строить и выполнять новые end-to-end стратегии кибератак против хорошо защищенных целей


Параллельно с ростом возможностей OpenAI тестировала поведение модели в ситуациях, где у нее есть соблазн обойти ограничения

В наборе cyber-jailbreak тестов Astra отказалась от 91,5% запрещенных запросов, тогда как GPT-5.6 Sol — от 59%

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏167😁4😱2
По шаблону.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁837👍3
😳 Российских операторов связи призвали подготовиться к реформе Минцифры — она закроет тысячи региональных операторов

— Изменения заключаются в снижении количества типов лицензий на услуги связи с 20 до трех, а также в ужесточении требований к интернет-провайдерам

Помимо этого, Минцифры намерено полностью запретить выдачу лицензий индивидуальным предпринимателям

Вместо действующих лицензий для операторов вводится три: базовая, универсальная и генеральная

«Предполагается, что вместе с введением этих лицензий в законе и подзаконных актах закрепят принцип: если оператор лишается лицензии, его сети передаются в управление крупному оператору в этом регионе, который занимает доминирующее положение. То есть оператор фактически теряет и бизнес, и сети» — сказал глава Ассоциации телекоммуникационных операторов (АСТО) Алексей Леонтьев


Игроки рынка опасаются, что реформа может привести к росту тарифов и снижению качества услуг, а главные потери понесут жители регионов РФ

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯407😁5😱3
Этичный Хакер
😈 У KelpDAO похитили 290 млн долларов в криптовалюте — инцидент связывают с группировкой Lazarus ❗️ У DeFi-проекта KelpDAO украли около 290 млн долларов в токенах rsETH, инцидент также затронул лендинговые протоколы Aave, Compound и Euler KelpDAO — DeFi…
😈 DeFi-проекты потеряли $1,3 млрд из-за взломов в 2026 году из-за утечек приватных ключей

За первые 8 месяцев 2026 года протоколы DeFi лишились как минимум 1,3 миллиарда долларов в результате хакерских атак

Главное изменение по сравнению с прошлыми годами — это не сумма ущерба, а сам характер атак


— Впервые утечки приватных ключей и админ-доступов обогнали уязвимости в смарт-контрактах и стали основной причиной потерь

Хакеры перестали ломать код (он успешно проходил все аудиты) и вместо этого взламывали людей с помощью социальной инженерии, перехватывали сессии, крали ключи валидаторов и захватывали управление протоколами

Значительную часть похищенных средств связывают с северокорейской Lazarus Group, а именно с ее подразделением TraderTraitor

❗️ На счету группировки — как минимум 575 млн долларов, то есть около 44% от общей суммы потерь за год

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯54👍2
🚗 Tesla запустила роботакси Cybercab — в парке насчитывается 256 беспилотных машин

— Tesla официально добавила беспилотные авто Cybercab в сервис роботакси в Остине, штат Техас. Машины не имеют руля и педалей и рассчитаны на полностью автономные поездки

Прототип Cybercab Илон Маск представил еще в октябре 2024 года, а серийное производство началось только весной 2026-го

Но вот с рекламой просчитались: в рекламе показали, как парень на коляске встаёт и упаковывает её в багажник.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁71