Этичный Хакер
228K subscribers
4.11K photos
505 videos
25 files
4.14K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
😈 Правоохранители нарушили работу ботнета Sality, существовавшего с 2003 года

Правоохранительные органы нескольких стран совместно со специалистами CrowdStrike и Shadowserver Foundation нарушили работу P2P-ботнета Sality

Ботнет появился еще в 2003 году и насчитывал более 15 000 зараженных устройств по всему миру

За прошедшие 23 года ботнет был задействован в самой разной вредоносной активности, включая распространение множества вредоносов (в том числе, малварь для кражи учетных данных), рассылку спама, организацию прокси-сервисов, кибератаки и DDoS


— В рамках операции специалисты нарушили работу каналов управления ботнетом, изолировали зараженные машины и изъяли связанные с Sality домены

Специалисты компании CrowdStrike связывают Sality с группировкой SALTY SPIDER и предполагают, что ее участники действуют с территории Республики Башкортостан

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏10🤔85😁2
😳 В Китае появился «детский сад» для роботов

В Пекине открылся «детский сад» для роботов, где ученые исследуют альтернативный подход к их обучению

— Исследователи хотят, чтобы роботы учились посредством тактильного восприятия, проб и ошибок и собственного опыта, а не на том, что им демонстрируют люди

Например, если робот врезается в стену во время обучения ходьбе, то это столкновение становится частью его опыта

Машина записывает произошедшее, пытается еще раз пройти, корректируя свои движения, чтобы избежать той же ошибки


Предполагается, что непрерывное обучение позволит роботу адаптироваться уже после начала эксплуатации, в том числе к ситуациям, которых не было в первоначальном обучении

Скоро и школу откроют..

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁268👍5🔥1🤯1
😈 Произошла утечка более 40 000 данных с сайта Find Femboys

— Хакеры взломали базу данных сайта и получили личные данные фембоев, которые использовали сервис для знакомств

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁60🤯65😭3👍1🔥1😱1
Ну всё, так всё.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁97😱6😭32
📞 В России открыли предзаказы на iPhone 18 Pro до официального анонса

Российские магазины начали принимать предзаказы на iPhone 18 Pro и 18 Pro Max ещё до официальной презентации — цены варьируются от 120 тыс. до 290 тыс. рублей

При этом характеристики и официальная стоимость новинок пока неизвестна — об этом Apple объявит 9 сентября

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁274🤯1😱1😭1
😳 Хакеры ускорились — ИИ пришлось ускориться тоже

В 2026 году злоумышленники всё чаще атакуют не через украденные пароли, а через уязвимости в публичных приложениях. В российских облачных инфраструктурах уже фиксировали попытки эксплуатации React2Shell, Copy Fail и Dirty Frag.

Более 15 тысяч российских компаний уже используют сервисы безопасности с ИИ. Агенты помогают выявлять и блокировать угрозы в реальном времени, мгновенно приоритизировать уязвимости, проводить триаж алертов и первичные расследования

При этом критические проблемы ИИ решает вместе со специалистом — человек сохраняет контроль над наиболее важными решениями.

❗️Меняются и цели атак: если в первой половине 2025 года 35% атак приходилось на IT, то к середине 2026-го лидером стал ритейл — 39%. Производство — 29%, IT — 20%.

«В 2026 году атаки становятся быстрее, в результате чего традиционные методы защиты не всегда справляются с масштабом и скоростью современных кибератак. Это требует от компаний новой степени автоматизации и проактивной защиты. Сегодня искусственный интеллект играет ключевую роль и в атаках, и в обороне. Корпоративные сервисы безопасности сегодня как минимум должны использовать поведенческие детекторы, объединенную телеметрию и ИИ-агентов», — отмечает Евгений Сидоров, директор по безопасности Yandex Cloud.


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁104😱1
😈 В даркнете продают более 153 млн водительских удостоверений — ИБ-журналист Brian Krebs опубликовал расследование, посвященное новому даркнет-сервису Nexus

Nexus заработал на этой неделе и рекламировался на русскоязычном хак-форуме Exploit


Он обнаружил в продаже базу, содержащую 153 млн водительских удостоверений жителей США и Канады

❗️ Помимо водительских удостоверений, операторы сервиса заявляли, что в их распоряжении имеются более 10 млн других ID, свыше 3 млн различных документов для путешествий и международных удостоверений личности, а также примерно 579 000 медицинских карт

Одним из главных доказательств стала история самого Кребса:
Он и его мать одновременно передали водительские права сотруднику прокатной компании Hertz для аренды автомобиля

Позже журналист обнаружил оба документа в Nexus, причем временные метки созданных сканов различались всего на несколько секунд


— Помимо самого Кребса и его матери в базе сервиса обнаружились документы ряда других ИБ-исследователей, помощника директора ФБР и даже данные министра обороны США Пита Хегсета

Вероятный источник этой масштабной утечки — сервис проверки документов IDScan.net

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯8😁7🤔32😱2
👍 OpenAI выпустила GPT-6 Astra: кибербезопасность, AGI и доступ

Astra стала первым релизом OpenAI, который компания классифицировала как Critical по кибервозможностям в рамках собственного Preparedness Framework — это максимальный уровень в текущей классификации OpenAI

В одном из тестов Astra получила 100% на ExploitBench — оценке, которая проверяет способность создавать эксплойты для известных уязвимостей

По определению компании, порог Critical достигается, если модель способна без пошагового руководства человека находить и разрабатывать рабочие эксплойты для ранее неизвестных уязвимостей в защищенных системах либо самостоятельно строить и выполнять новые end-to-end стратегии кибератак против хорошо защищенных целей


Параллельно с ростом возможностей OpenAI тестировала поведение модели в ситуациях, где у нее есть соблазн обойти ограничения

В наборе cyber-jailbreak тестов Astra отказалась от 91,5% запрещенных запросов, тогда как GPT-5.6 Sol — от 59%

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏75😁2😱1